
SideCopy APT Group nutzt CVE-2023-38831 aus
CVE-2023-38831 ist eine Remote-Codeausführungslücke (RCE) in WinRAR, die WinRAR-Versionen vor 6.23 betrifft. So kann ein Angreifer sie ausnutzen: Die schädliche Archivdatei enthält sowohl eine harmlose Datei als auch einen Ordner mit demselben Namen wie die Datei. In der Regel enthält dieser Ordner Schadsoftware, die ausgeführt wird, wenn das Opfer versucht, die scheinbar harmlose Datei zu öffnen.
In dieser Beispiel-RAR-Datei befindet sich eine harmlose PDF-Datei, und innerhalb des Ordners eine ausführbare Datei, die Schadsoftware enthält.
Wenn das Opfer eine WinRAR-Version vor 6.23 verwendet und versucht, das scheinbar harmlose PDF-Dokument zu öffnen, wird die Schadsoftware ausgeführt.