Cluster25: Российские хакеры используют недавнюю уязвимость в WinRAR

Cluster25: Российские хакеры используют недавнюю уязвимость в WinRAR

Cluster25: Российские хакеры используют недавнюю уязвимость в WinRAR

Исследователи из компании Cluster25 утверждают, что российские киберпреступники эксплуатируют недавно выявленную уязвимость в архиваторе WinRAR. Брешь помогает злоумышленникам проводить фишинговые кампании и собирать учётные данные жертв.

В опубликованном на днях отчёте Cluster25 пишет следующее:

«В атаках участвуют вредоносные архивы, использующие недавно обнаруженную дыру в WinRAR (версии до 6.23). Фигурирующая уязвимость отслеживается под идентификатором CVE-2023-38831».

В отправляемых жертвам архивах лежит PDF-файл, выступающий в качестве приманки. При открытии этого документа выполняется скрипт Windows Batch, а после него запускается ряд команд PowerShell, открывающих атакующим удалённый доступ к целевому хосту.

Ещё один PowerShell-скрипт отвечает за кражу данных, включая логины и пароли, сохранённые в браузерах Google Chrome и Microsoft Edge. Для извлечения и передачи информации киберпреступники используют легитимный веб-сервис webhook[.]site.

В Cluster25 предполагают, что за этими кибератаками может стоять группировка APT28 (она же Fancy Bear и Sednit).

CVE-2023-38831 примечательна тем, что её используют и в атаках на трейдеров, о которых сообщала Group-IB. Для злоумышленников она удобна тем, что позволяет удалённо выполнить код на устройстве.

Примерно в то же время была найдена другая брешь в WinRAR — CVE-2023-40477, получившая 7,8 балла по шкале CVSS.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В работе облачных сервисов Microsoft произошел глобальный сбой

В ночь на 26 ноября в работе сервисов на платформе Microsoft 365, включая Teams, Exchange Online и Outlook, произошел сбой. Он продолжался 8 часов и был связан с ошибками в ходе планового обновления платформы.

Проблемы в работе сервисов Microsoft начали проявляться между 22:10 и 22:30 UTC (1:10 и 1:30 соответственно по московскому времени). Однако первые симптомы сбоя начали спорадически появляться уже в ночь на воскресенье 24 ноября.

Пользователи Outlook и Exchange Online не могли синхронизировать почту. В Teams перестали работать все функции, включая чаты, голосовые сообщения и календарь. Больше всего жалоб на прекращение работы сервисов поступало из обеих Америк, Австралии и зарубежного Дальнего Востока, где сбой пришелся на разгар рабочего дня.

Проблемы были вызваны неудачным обновлением платформы.

«Мы выявили недавнее изменение, которое, по нашему мнению, привело к сбою. Мы начали отменять изменение и выясняем, какие дополнительные действия необходимы для смягчения проблемы», — сообщили в Microsoft.

Служба поддержки Microsoft пообещала устранить проблемы за три часа. Однако оперативно это сделать не получилось, и работы затянулись до утра по UTC.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru