IT之家 11 月 13 日消息,软件开发商 RARLab 于今年 7 月修复了 WinRAR 的零日漏洞 CVE-2023-38831,不过有安全公司 Seqrite 指出,日前依然有多名 SideCopy 黑客组织成员利用这项漏洞,对还未来得及修复的电脑发动攻击,对这些电脑部署 AllaKore RAT、DRat、Ares RAT 变种等恶意木马。黑客先是通过网络钓鱼手法,引诱用户下载钓鱼 PDF 文件,但 PDF 实际上是伪装的 Windows LNK 可执行文件,一旦受害者打开了 PDF 文件,木马就会开始分析电脑安装的.NET 版本、 杀毒软件信息,然后使用 Base64,以 DLL 侧载(DLL Side-loading)方式启动恶意 DLL 库。▲ 钓鱼 PDF 文件,图源 Seqrite▲ 钓鱼 PDF
利用已知 WinRAR 零日漏洞,黑客组织 SideCopy 锁定弱安全设备发起攻击
2023-11-13 09:38:02来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- Future Marketing食品饮料&酒品牌数字生态大会圆满落幕2024-10-25 18:14:00
- Arm、高通为授权许可打起来了!双方隔空喊话12月法庭见|硅基世界2024-10-25 09:55:18
- 华为 Pura 70 系列、Pocket 2 等 8 款机型通过开源鸿蒙兼容性测评,操作系统版本号 OpenHarmon…2024-10-24 15:21:38
- 华为 HarmonyOS NEXT 系统“鸿蒙体验版”游戏账号划分 3 种类型,支持数据资产继承、回退2024-10-24 16:32:54
- 法国迈向强制电子发票时代,Comarch获得认证成为其PDP2024-10-23 00:29:00
- 华为发布“纯血”鸿蒙操作系统HarmonyOS NEXT,首个国产移动操作系统诞生 | 最前线2024-10-23 10:49:10
- 高通回应 Arm 取消许可传闻:Arm 的反竞争行为将不会被容忍2024-10-23 11:47:21
- 百度网盘宣布 11 月上线华为纯血鸿蒙原生 HarmonyOS NEXT 版本2024-10-23 12:35:28
- Unity 团结引擎工业版发布:为中国开发者定制,支持 Linux 和开源鸿蒙 OpenHarmony2024-10-21 19:23:18
- 微信读书 App 纯血鸿蒙原生版上架 HarmonyOS NEXT 应用市场:首个接入微信登录的鸿蒙原生应用2024-10-21 20:48:49
- 1任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 2阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 3Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 4中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 5亚马逊将向意大利数据中心业务投资13亿美元
- 6人民币兑美元中间价报7.1433,调升226个基点
- 7创业板指涨超2%,沪指涨近1%
- 8小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 9多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低
- 10安徽高新投先进材料投资基金登记成立 出资额3亿