APT组织DarkCasino的燎原之火,WinRAR零日漏洞CVE-2023-38831的利用现状
原文中文,约9500字,阅读约需23分钟。发表于: 。本报告将对DarkCasino组织以及其近期攻击事件进行详细解析,同时披露伏影实验室捕获的多个已知APT攻击者与新型攻击者对该WinRAR漏洞的在野利用行为。
新型APT组织DarkCasino利用WinRAR漏洞CVE-2023-38831对政府等重点目标实施攻击,以交易账单为诱饵的漏洞利用文件预示着更多用户会受到攻击。建议加固CVE-2023-38831漏洞的防御能力,扼杀初始入侵阶段。