
Le groupe APT SideCopy exploite la CVE-2023-38831
La CVE-2023-38831 est une vulnérabilité d'exécution de code à distance (RCE) dans WinRAR qui affecte les versions de WinRAR antérieures à la 6.23. Voici comment un attaquant peut l'exploiter : le fichier d'archive malveillant contient à la fois un fichier bénin et un dossier portant le même nom que le fichier. En général, ce dossier contient un logiciel malveillant qui sera exécuté lorsque la victime tente d'ouvrir le fichier apparemment inoffensif.
Dans ce fichier RAR d'exemple, il y a un fichier PDF bénin, et à l'intérieur du dossier, un fichier exécutable contenant un logiciel malveillant.
Si la victime utilise une version de WinRAR antérieure à la 6.23 et tente d'ouvrir le document PDF apparemment inoffensif, le logiciel malveillant sera exécuté.