俄羅斯駭客利用冒牌的 Notepad++外掛及 WinRAR 漏洞,針對境外公司的烏克蘭員工植入惡意程式 LonePage。此攻擊手法透過軟體更新或外掛下載管道進行,旨在竊取資料或控制受害電腦。
🔍 防詐解析
駭客偽造知名編輯軟體 Notepad++的外掛,利用受害者對開發工具的信任,誘導其下載並執行內含惡意程式的檔案。攻擊者進一步利用 WinRAR 的已知漏洞 CVE-2023-38831 來繞過防護,成功將惡意程式 LonePage 植入目標電腦系統。一般民眾或企業員工容易在尋找免費工具或更新時,忽略來源驗證,直接點擊不明連結或下載非官方外掛,導致系統被入侵。建議企業與個人應嚴格從官方網站下載軟體,開啟自動更新功能,並定期進行資安掃描,避免點擊來源不明的外掛連結。
🚩 紅旗特徵
- •非官方管道下載的外掛程式
- •利用已知軟體漏洞進行攻擊
- •針對特定國家員工的定向攻擊
關鍵字
Notepad++惡意程式WinRAR 漏洞駭客攻擊LonePage
查看原始報導 ↗(iThome)
