19 Jahre alte Schwachstelle in WinRAR wird bereits von ĂŒber hundert Exploits ausgenutzt

Die so altbekannte und beliebte Software WinRAR war, wie im vergangenen Monat bekannt wurde, ĂŒber die letzten 19 Jahre hinweg anfĂ€llig fĂŒr einen Fehler, den Hacker und Malware-Verbreiter leicht ausnutzen konnten. Zum GlĂŒck wurde die Software in der aktuellen Version 5.70 behoben. Viele Nutzer haben das Programm jedoch lange nicht aktualisiert und tun dies generell selten, sodass nun eine neue Welle von Malware aktiv von diesem Problem profitiert.

19 Jahre alte Schwachstelle in WinRAR wird bereits von ĂŒber hundert Exploits ausgenutzt

Sicherheitsforscher von Check Point, die die Schwachstelle entdeckt haben, erklĂ€rten, dass der Fehler im Archivierungsprogramm ausgenutzt wird, indem schadhafte Archive mit der Endung RAR verteilt werden, die beim Öffnen automatisch schĂ€dlichen Code extrahieren können. Diese Programme werden im Autostart-Ordner des PCs installiert und laufen jedes Mal, wenn der Computer eingeschaltet ist, ohne dass der Nutzer etwas davon bemerkt.

Video abspielen

Sobald der Fehler bekannt wurde, begannen Hackergruppen tatsĂ€chlich, ihn fĂŒr ihre eigenen Zwecke auszunutzen, und verschiedene LĂ€nder wurden Ziel von Cyber-Spionagekampagnen, die darauf abzielten, Informationen zu sammeln. Das Sicherheitsunternehmen McAfee berichtete, dass bereits ĂŒber 100 einzigartige Exploits entdeckt wurden, die den WinRAR-Fehler ausnutzen – die meisten davon zielen auf die USA ab.

Verbreiter von Malware sind sich der PopularitĂ€t von WinRAR unter denen bewusst, die gerne illegal verschiedene Mediendateien herunterladen. McAfee berichtet, dass einer der meistgenutzten Exploits auf diejenigen abzielt, die im Internet nach Raubkopien des neuesten Albums von Ariana Grande – Thank U, Next – suchen.

NatĂŒrlich ist das WinRAR-Tool heute nicht mehr so populĂ€r wie vor vielen Jahren, aber da die Nutzerzahl in fast 20 Jahren auf 500 Millionen gestiegen ist, ist es unmöglich zu sagen, wie viele Systeme weiterhin anfĂ€llig fĂŒr diesen Angriff sind. Außerdem wurde die Version 5.70 Ende Januar veröffentlicht, muss jedoch manuell von der offiziellen Website heruntergeladen und installiert werden, wodurch die meisten Nutzer nichts von diesem kritischen Update wissen.


Quelle: 3dnews.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster