网站首页 > 技术教程 正文
IT之家 11 月 13 日消息,软件开发商 RARLab 于今年 7 月修复了 WinRAR 的零日漏洞 CVE-2023-38831,不过有安全公司 Seqrite 指出,日前依然有多名 SideCopy 黑客组织成员利用这项漏洞,对还未来得及修复的电脑发动攻击,对这些电脑部署 AllaKore RAT、DRat、Ares RAT 变种等恶意木马。
黑客先是通过网络钓鱼手法,引诱用户下载钓鱼 PDF 文件,但 PDF 实际上是伪装的 Windows LNK 可执行文件,一旦受害者打开了 PDF 文件,木马就会开始分析电脑安装的.NET 版本、 杀毒软件信息,然后使用 Base64,以 DLL 侧载(DLL Side-loading)方式启动恶意 DLL 库。
▲ 钓鱼 PDF 文件,图源 Seqrite▲ 钓鱼 PDF 文件,图源 Seqrite据悉,这一 DLL 库先会开启钓鱼 PDF 文件内容来降低用户戒心,而在背地里向黑客的域名发送信息,在后台中下载一系列恶意软件,进而进行攻击,黑客可窃取用户系统信息、录制用户键盘输入内容、截图用户桌面、上传下载内容等。
在其中一起攻击行动里,黑客散播与印度太空研究组织 NSRO 有关的 PDF 文件,文件名是 ACR.pdf 或
ACR_ICR_ECR_Form_for_Endorsement_New_Policy.pdf,Windows 及 Linux 设备点击后,便会中招。
IT之家经过查询得知,SideCopy 的攻击行动最早可追溯自 2019 年,长期以来都是针对南亚国家下手,而 Seqrite 研究人员指出,从今年初他们每个月几乎都会看到该黑客组织发起新攻击行动,也陆续发现黑客开始启用一系列新工具,例如 Double Action RAT、一个以. NET 开发的 RAT 木马程序,并也开始通过 PowerShell 远程执行命令。
此外,这些黑客今年积极针对大学生的电脑下手,泄露学生隐私资料,还利用蜜罐陷阱(Honeypot)引诱相关部门人员上当,从而窃取机密情报。
猜你喜欢
- 2025-03-19 男士,请这样穿你的衣服,超帅!(男士应该怎么穿)
- 2025-03-19 柯娜精神之桥pc版(柯娜精神之桥是网游吗)
- 2025-03-19 【手把手】Egret如何在微信小游戏创建ComboBox控件
- 2025-03-19 Windows系统常见的 4 款压缩软件逐一安装体验,最好用的是?
- 2025-03-19 推荐8款超实用的ComfyUI插件,AI绘画质量效率提升几个档次!
- 2025-03-19 在Windows中如何使用工具恢复已删除的文件?
- 2025-03-19 我的世界NPC自定义MOD下载 自定义NPCmod介绍
- 2025-03-19 卡巴斯基: StrongPity APT团伙针对加密软件用户发动水坑式攻击
- 2025-03-19 windows个人软件top100(windows良心软件)
- 2025-03-19 Linux下如何解压rar文件(linux中解压rar文件的命令)
你 发表评论:
欢迎- 最近发表
-
- 男士,请这样穿你的衣服,超帅!(男士应该怎么穿)
- 柯娜精神之桥pc版(柯娜精神之桥是网游吗)
- 【手把手】Egret如何在微信小游戏创建ComboBox控件
- Windows系统常见的 4 款压缩软件逐一安装体验,最好用的是?
- 推荐8款超实用的ComfyUI插件,AI绘画质量效率提升几个档次!
- 在Windows中如何使用工具恢复已删除的文件?
- 我的世界NPC自定义MOD下载 自定义NPCmod介绍
- 卡巴斯基: StrongPity APT团伙针对加密软件用户发动水坑式攻击
- windows个人软件top100(windows良心软件)
- Linux下如何解压rar文件(linux中解压rar文件的命令)
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)