Die so altbekannte und beliebte Software WinRAR war, wie im vergangenen Monat bekannt wurde, über die letzten 19 Jahre hinweg anfällig für einen Fehler, den Hacker und Malware-Verbreiter leicht ausnutzen konnten. Zum Glück wurde die Software in der aktuellen Version 5.70 behoben. Viele Nutzer haben das Programm jedoch lange nicht aktualisiert und tun dies generell selten, sodass nun eine neue Welle von Malware aktiv von diesem Problem profitiert.

Sicherheitsforscher von Check Point, die die Schwachstelle entdeckt haben, erklärten, dass der Fehler im Archivierungsprogramm ausgenutzt wird, indem schadhafte Archive mit der Endung RAR verteilt werden, die beim Öffnen automatisch schädlichen Code extrahieren können. Diese Programme werden im Autostart-Ordner des PCs installiert und laufen jedes Mal, wenn der Computer eingeschaltet ist, ohne dass der Nutzer etwas davon bemerkt.

Sobald der Fehler bekannt wurde, begannen Hackergruppen tatsächlich, ihn für ihre eigenen Zwecke auszunutzen, und verschiedene Länder wurden Ziel von Cyber-Spionagekampagnen, die darauf abzielten, Informationen zu sammeln. Das Sicherheitsunternehmen McAfee berichtete, dass bereits über 100 einzigartige Exploits entdeckt wurden, die den WinRAR-Fehler ausnutzen – die meisten davon zielen auf die USA ab.
Verbreiter von Malware sind sich der Popularität von WinRAR unter denen bewusst, die gerne illegal verschiedene Mediendateien herunterladen. McAfee berichtet, dass einer der meistgenutzten Exploits auf diejenigen abzielt, die im Internet nach Raubkopien des neuesten Albums von Ariana Grande – Thank U, Next – suchen.
Das WinRAR-Exploit (#CVE-2018-20250)-Beispiel (united nations .rar) scheint den Nahen Osten zu betreffen. Es enthält Lockdokumente, die sich auf die Menschenrechte der Vereinten Nationen und die #UN in Arabisch beziehen, und lädt schließlich #Revenge RAT herunter und führt es aus.https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
— 360 Threat Intelligence Center (@360TIC) 12. März 2019
Natürlich ist das WinRAR-Tool heute nicht mehr so populär wie vor vielen Jahren, aber da die Nutzerzahl in fast 20 Jahren auf 500 Millionen gestiegen ist, ist es unmöglich zu sagen, wie viele Systeme weiterhin anfällig für diesen Angriff sind. Außerdem wurde die Version 5.70 Ende Januar veröffentlicht, muss jedoch manuell von der offiziellen Website heruntergeladen und installiert werden, wodurch die meisten Nutzer nichts von diesem kritischen Update wissen.
Quelle: 3dnews.ru
