
APT-группа SideCopy эксплуатирует CVE-2023-38831
CVE-2023-38831 — это уязвимость удалённого выполнения кода (RCE) в WinRAR, которая затрагивает версии WinRAR до 6.23. Вот как злоумышленник может её эксплуатировать: вредоносный архивный файл содержит как безвредный файл, так и папку с тем же именем, что и файл. Обычно эта папка содержит вредоносное ПО, которое будет выполнено, когда жертва попытается открыть, казалось бы, безвредный файл.
В этом примере RAR-файла содержится безвредный PDF-файл, а внутри папки находится исполняемый файл с вредоносным ПО.
Если жертва использует версию WinRAR до 6.23 и пытается открыть, казалось бы, безвредный PDF-документ, вредоносное ПО будет выполнено.