报道称黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本:可记录键盘、窃取截图等敏感信息
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,CTOnews.com 12 月 23 日消息,网络安全公司 Deep Instinct 本周四发布报告,报道称黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本,针对在乌克兰境外公司工作
千家信息网最后更新 2025年01月19日报道称黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本:可记录键盘、窃取截图等敏感信息
CTOnews.com 12 月 23 日消息,网络安全公司 Deep Instinct 本周四发布报告,报道称黑客利用 WinRAR 漏洞,分发 LONEPAGE 恶意脚本,针对在乌克兰境外公司工作的乌克兰员工发起攻击。
报道称黑客组织 UAC-0099 利用包含 HTA、RAR 和 LNK 文件附件的网络钓鱼消息,部署 LONEPAGE(一种 Visual Basic 脚本 VBS 恶意软件),联系命令和控制 (C2) 服务器,可以记录键盘敲击、窃取程序和屏幕截图等。
报道称 UAC-0099 利用编号为 CVE-2023-38831(CVSS 评分:7.8)的 WinRAR 漏洞,分发 LONEPAGE 恶意脚本。
除了 HTA 附件方式之外,UAC-0099 还通过自解压 (SFX)和 ZIP 格式分发,其中 SFX 文件中包含 LNK 快捷方式,该快捷方式伪装成用于法院传票的 DOCX 文件,同时使用 Microsoft 写字板的图标诱使受害者打开。CTOnews.com附上演示图如下:
另一个攻击序列使用了一个特别构建的 ZIP 存档,在目前截取的病毒样本中显示日期为 2023 年 8 月 5 日,也是 WinRAR 维护者发布 CVE-2023-38831 补丁的三天后。
恶意
脚本
文件
方式
漏洞
黑客
公司
消息
网络
附件
乌克
乌克兰
攻击
截图
键盘
安全
传票
受害者
同时
员工
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器机柜卡位号
闻泰服务器怎么样
网络安全中3A指的是
青岛升庆全网络技术
股票自动交易软件开发定制
乘客打电话提示已连接服务器
济南慧图网络技术有限公司
与数据库有关的文章
互联网之光用黑科技点亮生活
关系型数据库组织数据的
2020网络安全周宣传片
中国科技大学互联网
海康客户端服务器自动退出
欧唯特和盈环网络技术
绍兴系统软件开发服务
数据库操纵语言的使用方式有
dayz没换服为啥服务器变更
计算机网络技术先修课程
网络安全网站制作奶茶
无线传感网络技术与应用图片
网络安全中3A指的是
乘客打电话提示已连接服务器
永大电梯无机房能用服务器调试吗
无线网络技术人员
数据库第一二三bc范式理解
台湾代理服务器梯子
莱芜仓库管理erp软件开发公司
鱼网络安全
网络安全排查整治会议简报
国内常见的网络数据库
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售