WinRAR零日漏洞被用來竊取交易者資金
發(fā)布日期:2024-02-27 16:53:58
導讀 WinRAR處理.ZIP文件的方式中的一個錯誤被用來從加密貨幣交易者和其他市場投機者那里竊取資金。網(wǎng)絡安全專家Group-IB的分析發(fā)現(xiàn),一群犯罪分...
WinRAR處理.ZIP文件的方式中的一個錯誤被用來從加密貨幣交易者和其他市場投機者那里竊取資金。
網(wǎng)絡安全專家Group-IB的分析發(fā)現(xiàn),一群犯罪分子開始在多個論壇上分發(fā)惡意.ZIP存檔,交易者聚集在這些論壇上分享想法、經(jīng)驗等。
至少八個此類論壇的訪問者成為該零日漏洞的目標,該漏洞的編號為CVE-2023-38831,該存檔包含隱藏在.JPG或.TXT文件中的惡意腳本。
Group-IB表示,雖然一些論壇的管理員迅速做出反應并向用戶發(fā)出有關攻擊的警告,但他們的速度還不夠快,并表示他們發(fā)現(xiàn)了黑客解鎖帳戶的證據(jù),“這些帳戶被論壇管理員禁用以繼續(xù)傳播”惡意文件。”
研究人員進一步解釋說,該惡意軟件使攻擊者能夠訪問受害者的經(jīng)紀賬戶,從而使他們能夠提取資金。Group-IB表示,至少有130名交易者的端點受到感染,但研究人員不知道在此過程中被盜了多少錢。
一名受害者表示,提款不成功。
雖然研究人員不確定誰是該活動的幕后黑手,但他們懷疑威脅者是“Evilnum”,也稱為“TA4563”,因為這兩個組織都使用了名為DarkMe的VisualBasic木馬。Evilnum首次被觀察到大約五年前,目標是英國和歐洲的交易平臺和金融組織。
由于區(qū)塊鏈的設計方式,加密貨幣交易者成為黑客的熱門目標。交易一旦啟動,在大多數(shù)情況下就無法逆轉。
標簽: