Threats

Vulnerabilidade no WinRAR está a ser explorada por cibergrupos apoiados por Estados

A Google informou que está a descobrir cibergrupos apoiados por Estados-nação – particularmente com ligações à China e à Rússia – a explorar a vulnerabilidade no WinRAR para atacar os seus alvos

22/10/2023

Vulnerabilidade no WinRAR está a ser explorada por cibergrupos apoiados por Estados

A vulnerabilidade de execução de código no WinRAR (CVE-2023-38831) foi corrigida em julho depois de ter sido detetada uma exploração zero-day, mas, três meses depois, a equipa de análise de ameaças da Google indica que grupos APT com ligações à China e à Rússia estão a explorar a vulnerabilidade com sucesso nos seus ataques.

A equipa da Google refere que horas depois de ter sido divulgada a exploração, provas de conceito e geradores de explorações foram carregados para repositórios no GitHub. Pouco depois disso, a equipa da Google começou a observar atividade para testar a vulnerabilidade, tanto por motivações financeiras como por grupos APT.

Num caso específico, a equipa de threat analysis da Google detetou o Sandworm, ligado à Rússia, a distribuir documentos PDF falsos e arquivos ZIP maliciosos que exploravam o bug do WinRAR. O Sandworm, alinhado com a GRU, usou a exploração para entregar um infostealer de commodities que é capaz de recolher e exfiltrar credenciais de browsers e informações de sessão de máquinas infetadas.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº17 Abril 2024

IT SECURITY Nº17 Abril 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.