A WinRaR segítségével fertőzhettek meg támadók számítógépeket

2023.08.27.
Olvasási idő: 1 perc

A WinRAR népszerű fájltömörítő mögött álló fejlesztői csapat nemrégiben kiadott egy javítást, amivel felszámoltak egy úgynevezett nulladik napi sebezhetőséget. A sebezhetőség lehetővé tette hackerek számára, hogy ártó szándékú szoftvereket telepítsenek az áldozatok számítógépére. Utána pedig ezen keresztül el tudták lopni a kriptojukat vagy egyéb pénzeszközeiket.

Nem lehetett nagy elterjedése még a WinRaR sebezhetőségének

Augusztus 23-án, a szingapúri Group-IB kiberbiztonsági cég jelentette először a hibát a WinRAR ZIP fájl feldolgozási kódrészében. A CVE-2023-38831 néven futó sebezhetőséget közel négy hónapon át használták ki. A hackerek akkor tudták feltelepíteni a rosszindulatú szoftvert, amikor az áldozat rákattintott egy fájlra egy tömörített állományban. 2023. áprilisától kezdve használták ki a hibát, amelyhez specifikus RAR és ZIP állományokat terjesztettek kereskedési fórumokon. A fájlok neve például az volt, hogy a „legjobb kereskedési stratégia bitcoinhoz” és hasonlók. A tömörített állományban pedig ártatlannak tűnő JPG-k voltak vagyTXT-k.

A Group-IB jelentése szerint legalább 8 nyilvános fórumon jelentek meg ilyen fájlok és legalább 130 gépet sikerült is megfertőzni. Tényleges pénzügyi károkról nincs információ. Amint valaki letöltötte a fórumból a fájlt és megnyitotta az állományt, az azonnal telepített a számítógépre DarkMe, GuLoader vagy éppen Remcos RAT nevű malware szoftvereket. A DarkMe specifikusan ismert már korábbról kriptosok elleni támadásokból. Aki belefutott a támadásba, annak a gépére a támadók már távolról be tudtak lépni. A WINRaR mögött álló RARLABS végül augusztus 2-án, a 6.23-as verzióban javította ki a sebezhetőséget.

Tomasito

Leginkább a technológiai és tudományos témák mozgatnak meg, főleg a blokkláncok és a kriptovaluták technológiai háttere, a valós felhasználási esetek valamint a privacy kapcsán felmerülő lehetőségek érdekelnek. Pénzügy-IT háttérrel bírok, a kriptovaluták mellett elég sok különféle területen építettem tapasztalatot.

Legfrissebb hírek

téridő

Így vált láthatóvá a téridő az amerikai sivatag éjszakájában

Az amerikai délnyugat végtelennek tűnő sivatagában, ahol a csillagos égbolt szinte kézzel érhető közelségbe kerül, különös, spirálisan emelkedő fénykúpok jelennek meg az éjszakában. Első pillantásra akár futurisztikus installációknak is tűnhetnének, ám valójában
tökéletes eszpresszó

Ez lenne a tökéletes eszpresszó receptje?

Egy igazán jó eszpresszó elkészítése sokáig inkább művészetnek tűnt, mint tudománynak. Most azonban úgy tűnik, hogy a háttérben nagyon is pontos fizikai törvények dolgoznak. Kutatók szerint a tökéletes kávé kulcsa nem elsősorban

Kína láthatatlan pórázon tölti a drónjait a levegőben

A modern hadviselés egyik legnagyobb korlátja eddig a drónok üzemideje volt. A legfejlettebb pilóta nélküli eszközöknek is rendszeresen le kell szállniuk ahhoz, hogy feltöltsék vagy megtankolják őket. Egy kínai kutatócsoport azonban most

Mielőtt továbblépnél