Bài đăng

Hiển thị các bài đăng có nhãn CVE-2018-20250

Phát hiện chiến dịch tấn công mạng mới, sử dụng lỗ hổng bảo mật trên WinRar

Hình ảnh
MuddyWater - còn được gọi là SeedWorm, lần đầu tiên được quan sát vào năm 2017,  nhóm tin tặc được cho là đang phát động các cuộc tấn công mạng, nhắm mục tiêu vào các tổ chức trong ngành công nghiệp vệ tinh và truyền thông, sử dụng lỗ hổng bảo mật đã được tiết lộ trong WinRar Phát hiện chiến dịch tấn công mạng mới, sử dụng lỗ hổng bảo mật trên WinRar - CyberSec365.org Theo đó, chiến dịch tấn công này lợi dụng lỗ hổng 19 tuổi có mã hiệu  CVE-2018-20250 trên WinRar nhằm khởi chạy một chuỗi lây nhiễm phức tạp và khởi chạy một cửa hậu trên máy tính mục tiêu.  Với hơn "100 lần khai thác" được phát hiện chỉ trong 1 tuần đầu lỗ hổng được tiết lộ, lỗ hổng bảo mật này là một cơ hội tốt cho các nhóm tin tặc khi việc update WinRar không được người dùng quá chú trọng. Mới đây, Office 365 Advanced Threat Protection (ATP) đã phát hiện ra tệp độc hại mang mã độc khai thác cho lỗ hổng WinRAR ACE. Nhận thấy một cuộc tấn công với mức độ tinh vi cao hơn, Nhóm nghiên cứu ATP của Offic...

Nhóm tin tặc Elfin nhắm mục tiêu vào nhiều công ty tại Mỹ và Ả Rập Saudi

Hình ảnh
Các nhà nghiên cứu bảo mật đến từ hãng bảo mật Symantec, một nhóm gián điệp mạng được hậu thuẫn bởi chính phủ Iran vừa bị phát hiện đang nhắm mục tiêu vào các cơ sở hạ tầng, năng lượng và quân sự quan trọng tại Mỹ và Ả Rập Saudi. Nhóm tin tặc Elfin nhắm mục tiêu vào nhiều công ty tại Mỹ và Ả Rập Saudi - CyberSec365.org Nhóm tin tặc Elfin, còn được biết đến dưới tên APT33, đã hoạt động từ đầu năm 2015 và nhắm mục tiêu vào hàng loạt các tổ chức bao gồm chính phủ, nghiên cứu, hoá học, kỹ thuật, sản xuất, tư vấn, tài chính và viên thông tại Trung Đông và một số nước trên thế giới. Theo đó, các nhà nghiên cứu bảo mật thuộc hãng bảo mật Symantec đã theo dõi nhóm Elfin kể từ đầu năm 2016, và phát hiện ra rằng trong thời gian gần đây, nhóm tin tặc này đã nhắm mục tiêu mạnh mẽ vào các tổ chức tại Ả Rập Saudi và Mỹ. Trong đó, 42% các cuộc tấn công nhắm vào các tổ chức tại Ả Rập Saudi, 34% các cuộc tấn công nhắm vào các tổ chức tại Mỹ. Cụ thể, nhóm tin tặc Elfin đã nhắm mục tiêu tổng cộng 18 ...

[Cảnh báo] Lỗ hổng trên Winrar vẫn đang bị tấn công liên tục vì phần mềm này không hỗ trợ auto-update

Hình ảnh
Các nhóm tin tặc khác nhau và các tin tặc cá nhân vẫn đang tích cực khai thác lỗ hổng thực thi mã từ xa nghiêm trọng được vá gần đây trong WinRAR, một ứng dụng nén tệp Windows phổ biến với 500 triệu người dùng trên toàn thế giới. Lỗ hổng trên Winrar vẫn đang bị tấn công liên tục vì phần mềm này không hỗ trợ auto-update - CyberSec365.org Theo đó, một  lỗ hổng bảo mật nghiêm trọng (có mã hiệu  CVE-2018-20250 ) tồn tại trong tất cả các phiên bản WinRar được phát hành trong vòng 19 năm qua đã được các nhà nghiên cứu bảo mật thuộc hãng bảo mật CheckPoint phát hiện vào đầu tháng 2/2019 và được WinRar phát hành bản vá lỗi vào cuối tháng 2/2019. Đối với những người không biết, lỗ hổng bảo mật là lỗi "Absolute Path Traversal" nằm trong thư viện bên thứ ba cũ UNACEV2.DLL của WinRAR và cho phép kẻ tấn công trích xuất tệp thực thi được nén từ kho lưu trữ của ACE vào một trong các thư mục Windows Startup, trong đó tập tin độc hại sẽ tự động chạy trong lần khởi động lại tiếp theo. Do đó,...