
SideCopy APT समूह CVE-2023-38831 का शोषण करता है
CVE-2023-38831 WinRAR में एक रिमोट कोड निष्पादन (RCE) भेद्यता है जो WinRAR के 6.23 से पहले के संस्करणों को प्रभावित करती है। यहाँ बताया गया है कि एक हमलावर इसका शोषण कैसे कर सकता है: दुर्भावनापूर्ण आर्काइव फ़ाइल में एक हानिरहित फ़ाइल और फ़ाइल के समान नाम वाला एक फ़ोल्डर दोनों होते हैं। आम तौर पर, इस फ़ोल्डर में मैलवेयर होता है जो तब निष्पादित होगा जब पीड़ित देखने में हानिरहित फ़ाइल को खोलने का प्रयास करता है।
इस उदाहरण RAR फ़ाइल में, एक PDF फ़ाइल है जो हानिरहित है, और फ़ोल्डर के अंदर, मैलवेयर युक्त एक निष्पादन योग्य फ़ाइल है।
यदि पीड़ित WinRAR के 6.23 से पहले के संस्करण का उपयोग कर रहा है और देखने में हानिरहित PDF दस्तावेज़ को खोलने का प्रयास करता है, तो मैलवेयर निष्पादित हो जाएगा।