Threats
A Google informou que está a descobrir cibergrupos apoiados por Estados-nação – particularmente com ligações à China e à Rússia – a explorar a vulnerabilidade no WinRAR para atacar os seus alvos
22/10/2023
A vulnerabilidade de execução de código no WinRAR (CVE-2023-38831) foi corrigida em julho depois de ter sido detetada uma exploração zero-day, mas, três meses depois, a equipa de análise de ameaças da Google indica que grupos APT com ligações à China e à Rússia estão a explorar a vulnerabilidade com sucesso nos seus ataques. A equipa da Google refere que horas depois de ter sido divulgada a exploração, provas de conceito e geradores de explorações foram carregados para repositórios no GitHub. Pouco depois disso, a equipa da Google começou a observar atividade para testar a vulnerabilidade, tanto por motivações financeiras como por grupos APT. Num caso específico, a equipa de threat analysis da Google detetou o Sandworm, ligado à Rússia, a distribuir documentos PDF falsos e arquivos ZIP maliciosos que exploravam o bug do WinRAR. O Sandworm, alinhado com a GRU, usou a exploração para entregar um infostealer de commodities que é capaz de recolher e exfiltrar credenciais de browsers e informações de sessão de máquinas infetadas. |