• Главная
  • Новости
  • Статьи
  • Обзоры
  • Железо
  • Видео
  • Mobile
  • Консоли
  • MMORPG
  • Рецензии
  • Права
  • Контакты
  • Карта сайта
  • Гайды
  • Права
  • Контакты
  • Карта сайта
  • Гайды
Главная
Консоли

Уязвимость 19-летней давности в WinRAR уже используется более чем сотней эксплойтов»

Уязвимость 19-летней давности в WinRAR уже используется более чем сотней эксплойтов»

Столь старая и популярная утилита, как WinRAR, как стало известно в прошлом месяце, в течение последних 19 лет была уязвима для ошибки, которую могут легко использовать хакеры и распространители вредоносных программ. К счастью, программное обеспечение было исправлено в недавней сборке 5.70. Однако многие пользователи давно не обновляли программу и вообще делают это редко, так что сейчас новая волна вредоносного ПО активно пользуется проблемой.

Уязвимость 19-летней давности в WinRAR уже используется более чем сотней эксплойтов"

Исследователи безопасности Check Point, обнаружившие уязвимость, объяснили, что ошибка в архиваторе используется путём распространения вредоносных архивов с расширением RAR, чтобы при открытии они могли автоматически извлекать вредоносный код. Эти программы устанавливаются в папку автозагрузки ПК, после чего работают в любое время, когда компьютер включён, и всё это происходит без ведома пользователя.

Как только ошибка была раскрыта, хакерские группы действительно начали использовать её в своих интересах, и различные страны стали объектом кампаний по кибершпионажу, пытающихся собрать разведданные. Компания McAfee, занимающаяся вопросами безопасности ПО, отметила, что обнаружено уже более 100 уникальных эксплойтов, использующих ошибку WinRAR — большинство из них нацелено на США.

Распространители вредоносного ПО хорошо осведомлены о популярности WinRAR среди тех, кто предпочитает нелегально загружать различные медиафайлы. McAfee отмечает, что один из наиболее популярных эксплойтов нацелен на тех, кто ищет в Сети пиратские копии последнего альбома Арианы Гранде (Ariana Grande) — Thank U, Next.

WinRAR exploit (#CVE-2018-20250) sample (united nations .rar) seems targeting the Middle East. Embedded with bait documents relating to the United Nations Human Rights and the #UN in Arabic, it finally downloads and executes #Revenge RAT.https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5

— 360 Threat Intelligence Center (@360TIC) 12 марта 2019 г.

Конечно, утилита WinRAR сегодня уже далеко не так популярна, как это было много лет назад, но поскольку за почти 20 лет количество её пользователей достигло 500 миллионов человек, невозможно сказать, как много систем продолжают оставаться уязвимыми к этой атаке. Кроме того, хотя версия 5.70 и была выпущена в конце января, её необходимо вручную загружать и устанавливать с официального веб-сайта, в результате чего большинство пользователей не знают о критически важном обновлении.



Источник

Предыдущая запись Соучредитель WhatsApp снова призвал пользователей удалить свои аккаунты Facebook"
Следующая запись Mutazione — приключение о мутантах и музыке дле PS4 и ПК"
SitesReady

SitesReady

Пока поймёшь, что «Жизнь — игра» — полжизни уже проиграно, пока выучишь правила игры — выигрывать уже некогда. Хомуций

Добавление новостей
Ноя 19th 8:45 ПП
Разное

Как выбрать телефон Xiaomi: подробное руководство

Ноя 10th 10:00 ДП
Разное

Выбор телефона Xiaomi полное руководство для покупателя

Ноя 5th 10:00 ДП
Разное

Где публиковать комиксы начинающему автору

Сен 15th 9:40 ПП
Обзоры

Ключ для активации игры: описание и особенности

Сен 3rd 2:18 ДП
MMORPG

Читы в играх: виды, риски и альтернативы

Сен 2nd 2:10 ПП
Разное

Почему онлайн-заказ цветов в Полтаве — это быстро, удобно и надёжно

Популярное за неделю
В Dead by Daylight появятся LeatherFace и новая система прогрессии
Mobile

В Dead by Daylight появятся LeatherFace и новая система прогрессии

Май 19th, 2020 547
Почему геймеры выбирают Steam: зачем пополнять кошелек платформы
Разное

Почему геймеры выбирают Steam: зачем пополнять кошелек платформы

Июл 19th, 2023322
Microsoft выпустила бумажную модель Xbox Series X и S для предварительной примерки дома
Статьи

Microsoft выпустила бумажную модель Xbox Series X и S для предварительной примерки дома

Сен 22nd, 2020104
Лучший косплей с Anime Expo 2019, крупнейшего аниме-слета в Северной Америке
Статьи

Лучший косплей с Anime Expo 2019, крупнейшего аниме-слета в Северной Америке

Мар 5th, 202084
Intel прекращает производство настольных процессоров Skylake"
Консоли

Intel прекращает производство настольных процессоров Skylake"

Мар 6th, 201974
Мод добавляет мультиплеерное ПвП в CODE VEIN
Статьи

Мод добавляет мультиплеерное ПвП в CODE VEIN

Июн 8th, 202073
ПАРТНЕРЫ:
Для информации
Сайт про игры © 2019. All rights reserved.
Выполнено BlackCat