黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本

admin 2023年12月25日11:03:56评论59 views字数 579阅读1分55秒阅读模式
黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本

黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本根据报道,黑客组织 UAC-0099 运用网络钓鱼消息,携带了包含 HTA、RAR 和 LNK 文件附件,然后通过这些附件部署了一种名为 LONEPAGE 的恶意软件,该恶意软件是一种基于 Visual Basic 脚本 VBS 的恶意程序。一旦激活,LONEPAGE会与命令和控制(C2)服务器建立联系,从而使黑客能够记录键盘敲击、窃取程序和屏幕截图等操作。报道称UAC-0099利用编号为CVE-2023-38831(CVSS 评分:7.8)的WinRAR 漏洞,分发 LONEPAGE恶意脚本。


除了使用 HTA 附件的方式,UAC-0099 黑客组织还通过自解压(SFX)和 ZIP 格式来传播恶意软件。在 SFX 文件中,他们携带了 LNK 快捷方式,这些快捷方式伪装成法院传票的 DOCX 文件,使用了 Microsoft 写字板的图标,以引诱受害者打开附件。这种精心设计的伪装方式旨在欺骗用户,使他们无意中打开了恶意文件。


黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本另一个攻击序列采用了一个特别构建的 ZIP 存档,在目前截获的恶意样本中显示的日期为 2023 年 8 月 5 日。值得注意的是,这个日期恰好是 WinRAR 维护者发布 CVE-2023-38831 补丁的三天后,这表明黑客组织 UAC-0099 利用了漏洞修复之前的时间窗口来传播恶意软件。


黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本
黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本

长按添加关注,为您保驾护航!



原文始发于微信公众号(网安百色):黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月25日11:03:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本http://cn-sec.com/archives/2332160.html

发表评论

匿名网友 填写信息