A WinRaR segítségével fertőzhettek meg támadók számítógépeket

2023.08.27.
Olvasási idő: 1 perc

A WinRAR népszerű fájltömörítő mögött álló fejlesztői csapat nemrégiben kiadott egy javítást, amivel felszámoltak egy úgynevezett nulladik napi sebezhetőséget. A sebezhetőség lehetővé tette hackerek számára, hogy ártó szándékú szoftvereket telepítsenek az áldozatok számítógépére. Utána pedig ezen keresztül el tudták lopni a kriptojukat vagy egyéb pénzeszközeiket.

Nem lehetett nagy elterjedése még a WinRaR sebezhetőségének

Augusztus 23-án, a szingapúri Group-IB kiberbiztonsági cég jelentette először a hibát a WinRAR ZIP fájl feldolgozási kódrészében. A CVE-2023-38831 néven futó sebezhetőséget közel négy hónapon át használták ki. A hackerek akkor tudták feltelepíteni a rosszindulatú szoftvert, amikor az áldozat rákattintott egy fájlra egy tömörített állományban. 2023. áprilisától kezdve használták ki a hibát, amelyhez specifikus RAR és ZIP állományokat terjesztettek kereskedési fórumokon. A fájlok neve például az volt, hogy a „legjobb kereskedési stratégia bitcoinhoz” és hasonlók. A tömörített állományban pedig ártatlannak tűnő JPG-k voltak vagyTXT-k.

A Group-IB jelentése szerint legalább 8 nyilvános fórumon jelentek meg ilyen fájlok és legalább 130 gépet sikerült is megfertőzni. Tényleges pénzügyi károkról nincs információ. Amint valaki letöltötte a fórumból a fájlt és megnyitotta az állományt, az azonnal telepített a számítógépre DarkMe, GuLoader vagy éppen Remcos RAT nevű malware szoftvereket. A DarkMe specifikusan ismert már korábbról kriptosok elleni támadásokból. Aki belefutott a támadásba, annak a gépére a támadók már távolról be tudtak lépni. A WINRaR mögött álló RARLABS végül augusztus 2-án, a 6.23-as verzióban javította ki a sebezhetőséget.

Tomasito

Leginkább a technológiai és tudományos témák mozgatnak meg, főleg a blokkláncok és a kriptovaluták technológiai háttere, a valós felhasználási esetek valamint a privacy kapcsán felmerülő lehetőségek érdekelnek. Pénzügy-IT háttérrel bírok, a kriptovaluták mellett elég sok különféle területen építettem tapasztalatot.

Legfrissebb hírek

spacex

A SpaceX az USA új rakétapajzsát tervezi

A politikai ígéretek ritkán érik el a csillagokat – kivéve, ha Elon Musk is szerepel a történetben… Elon Musk cége, a SpaceX közel áll ahhoz, hogy elnyerje az amerikai kormány több milliárd
csokitorta

Miért a csokitorta a legjobb tanár a közgazdaságtanban?

Ha a gazdaságról beszélünk, legtöbben számokra, grafikonokra és GDP-adatokra gondolunk. De van egy közgazdasági iskola, amely szerint a gazdaságot nem táblázatokból lehet megérteni, hanem az emberekből vagy például egy csokitorta receptjéből. Ez
Ai poltikai kampány

Ezt a kampányt már nem az emberek írják

A magyar politikai kampányt ma már a mesterséges intelligencia formálja. Az új korszak: amikor a politika már nem emberi kézben van Az elmúlt néhány évben Magyarországon is elkezdődött egy csendes, de alapjaiban

Mielőtt továbblépnél