A WinRaR segítségével fertőzhettek meg támadók számítógépeket

2023.08.27.
Olvasási idő: 1 perc

A WinRAR népszerű fájltömörítő mögött álló fejlesztői csapat nemrégiben kiadott egy javítást, amivel felszámoltak egy úgynevezett nulladik napi sebezhetőséget. A sebezhetőség lehetővé tette hackerek számára, hogy ártó szándékú szoftvereket telepítsenek az áldozatok számítógépére. Utána pedig ezen keresztül el tudták lopni a kriptojukat vagy egyéb pénzeszközeiket.

Nem lehetett nagy elterjedése még a WinRaR sebezhetőségének

Augusztus 23-án, a szingapúri Group-IB kiberbiztonsági cég jelentette először a hibát a WinRAR ZIP fájl feldolgozási kódrészében. A CVE-2023-38831 néven futó sebezhetőséget közel négy hónapon át használták ki. A hackerek akkor tudták feltelepíteni a rosszindulatú szoftvert, amikor az áldozat rákattintott egy fájlra egy tömörített állományban. 2023. áprilisától kezdve használták ki a hibát, amelyhez specifikus RAR és ZIP állományokat terjesztettek kereskedési fórumokon. A fájlok neve például az volt, hogy a „legjobb kereskedési stratégia bitcoinhoz” és hasonlók. A tömörített állományban pedig ártatlannak tűnő JPG-k voltak vagyTXT-k.

A Group-IB jelentése szerint legalább 8 nyilvános fórumon jelentek meg ilyen fájlok és legalább 130 gépet sikerült is megfertőzni. Tényleges pénzügyi károkról nincs információ. Amint valaki letöltötte a fórumból a fájlt és megnyitotta az állományt, az azonnal telepített a számítógépre DarkMe, GuLoader vagy éppen Remcos RAT nevű malware szoftvereket. A DarkMe specifikusan ismert már korábbról kriptosok elleni támadásokból. Aki belefutott a támadásba, annak a gépére a támadók már távolról be tudtak lépni. A WINRaR mögött álló RARLABS végül augusztus 2-án, a 6.23-as verzióban javította ki a sebezhetőséget.

Tomasito

Leginkább a technológiai és tudományos témák mozgatnak meg, főleg a blokkláncok és a kriptovaluták technológiai háttere, a valós felhasználási esetek valamint a privacy kapcsán felmerülő lehetőségek érdekelnek. Pénzügy-IT háttérrel bírok, a kriptovaluták mellett elég sok különféle területen építettem tapasztalatot.

Latest from Blog

MrBeast

Évi 75 millió? Ezek a legjobban fizető AI-állások

Nem kell teljes karrierváltás ahhoz, hogy valaki évi tízmilliókkal többet keressen. Elég a meglévő tech-tudásra ráépíteni az AI-készségeket, hogy valaki akár 85%-kal többet keressen. 85%-kal is többet fizethet az AI-tudás, itt a

Itt a textil, ami a világűrbe küldi a nyári hőséget

Az Adelaide-i Egyetem kutatói egy Nobel-díjas technológiai áttörés segítségével forgatják fel a nyári öltözködés évszázados szabályait. A nyári kánikula beálltával az évszázados megszokás és a józan ész mindig azt diktálja, hogy a

A világ leggyilkosabb mérgét keverte ki egy egyetemista

Szirénázó rendőrautók, tűzoltók és speciális vegyivédelmi alakulatok sora lepték el a Massachusetts Institute of Technology (MIT) campusát, miután a világ egyik legtekintélyesebb tudományos egyetemén pánikszerű riasztást váltott ki az egyik hallgató rendkívül

Kipukkadt a hidrogénlufi: A zöld energia kiábrándító valósága

Elon Musk egyszer „megdöbbentően nagy ostobaságnak” nevezte a hidrogén üzemanyagként való használatát az autóiparban, ám a világ egyik legsikeresebb elektromosautó-gyártójának elutasítása sem tudta eltántorítani a politikai döntéshozókat attól, hogy a zöld energia

Így szorított ki tízezer nyelvet az angol

Amikor a Föld nyelvi sokszínűségére gondolunk, többnyire a ma aktívan használt, nagyjából hétezer beszélt nyelvből indulunk ki. Ez a lenyűgöző adat azonban csupán egyetlen pillanatfelvétel az emberiség több tízezer éves történetében. Nyelvészek

Ezért buknak el a külföldi alapkezelők Kínában

A Fidelity International (FIL) a legújabb globális alapkezelő, amely a hírek szerint mérlegeli a kínai lakossági alapkezelési üzletágból való kivonulást. A cég három évvel ezelőtt teljes egészében saját tulajdonú leányvállalatot hozott létre

Mielőtt továbblépnél