APT组织DarkPink利用WinRAR 0day漏洞CVE-2023-38831攻击越南与马来西亚多个目标
原文中文,约4700字,阅读约需12分钟。发表于: 。近期,绿盟科技伏影实验室在追踪新型WinRAR 0day漏洞CVE-2023-38831的过程中,发现APT组织DarkPink已经开始使用此漏洞对越南以及马来西亚的政府目标进行攻击。
黑客组织DarkPink利用WinRAR 0day漏洞攻击越南和马来西亚政府目标。使用带有漏洞利用的PDF文件的钓鱼邮件,注入远程访问木马到受害者系统。改进攻击技术,包括使用文件关联更改实现持久性,并使用DelegateExecute逻辑绕过UAC和Windows Defender。防御应集中于提高EDR检测能力。