러시아, 중국으로 추정되는 정부지원 해커 그룹이 WinRAR의 취약점을 악용
Google의 위협 분석 그룹(TAG)에 따르면 여러 정부 지원 해커 그룹이 WinRAR 취약점(CVE-2023-38831)을 악용하고 있음
이 취약점은 방어자들에게 아직 알려지지 않은 상태에서 2023년 초에 악용되기 시작. 이제 패치가 사용 가능하지만 많은 사용자가 여전히 취약한 상태
이 취약점은 사용자가 ZIP 아카이브 내의 일반 파일을 보려고 할 때 공격자에게 임의의 코드를 실행할 수 있게 함
이는 WinRAR 내의 논리적 오류와 파일 확장자에 공백이 포함될 때 Windows의 ShellExecute의 구현의 특이점에서 발생
액터들 중에는 FROZENBARENTS(러시아 군대 GRU 유닛 74455에 속한 것으로 추정)와 FROZENLAKE(러시아 GRU에 속한 것으로 추정), ISLANDDREAMS(중국과 연결된 것으로 추정) 등이 있음
조직과 사용자에게 소프트웨어를 완전히 최신 상태로 유지하고 보안 업데이트를 가능한 빨리 설치할 것을 촉구
자세한 내용은 : https://blog.google/threat-analysis-group/government-backed-actors-exploiting-winrar-vulnerability/
