19 Jahre alte Schwachstelle in WinRAR wird bereits von über hundert Exploits ausgenutzt

Die so altbekannte und beliebte Software WinRAR war, wie im vergangenen Monat bekannt wurde, über die letzten 19 Jahre hinweg anfällig für einen Fehler, den Hacker und Malware-Verbreiter leicht ausnutzen konnten. Zum Glück wurde die Software in der aktuellen Version 5.70 behoben. Viele Nutzer haben das Programm jedoch lange nicht aktualisiert und tun dies generell selten, sodass nun eine neue Welle von Malware aktiv von diesem Problem profitiert.

19 Jahre alte Schwachstelle in WinRAR wird bereits von über hundert Exploits ausgenutzt

Sicherheitsforscher von Check Point, die die Schwachstelle entdeckt haben, erklärten, dass der Fehler im Archivierungsprogramm ausgenutzt wird, indem schadhafte Archive mit der Endung RAR verteilt werden, die beim Öffnen automatisch schädlichen Code extrahieren können. Diese Programme werden im Autostart-Ordner des PCs installiert und laufen jedes Mal, wenn der Computer eingeschaltet ist, ohne dass der Nutzer etwas davon bemerkt.

Video abspielen

Sobald der Fehler bekannt wurde, begannen Hackergruppen tatsächlich, ihn für ihre eigenen Zwecke auszunutzen, und verschiedene Länder wurden Ziel von Cyber-Spionagekampagnen, die darauf abzielten, Informationen zu sammeln. Das Sicherheitsunternehmen McAfee berichtete, dass bereits über 100 einzigartige Exploits entdeckt wurden, die den WinRAR-Fehler ausnutzen – die meisten davon zielen auf die USA ab.

Verbreiter von Malware sind sich der Popularität von WinRAR unter denen bewusst, die gerne illegal verschiedene Mediendateien herunterladen. McAfee berichtet, dass einer der meistgenutzten Exploits auf diejenigen abzielt, die im Internet nach Raubkopien des neuesten Albums von Ariana Grande – Thank U, Next – suchen.

Natürlich ist das WinRAR-Tool heute nicht mehr so populär wie vor vielen Jahren, aber da die Nutzerzahl in fast 20 Jahren auf 500 Millionen gestiegen ist, ist es unmöglich zu sagen, wie viele Systeme weiterhin anfällig für diesen Angriff sind. Außerdem wurde die Version 5.70 Ende Januar veröffentlicht, muss jedoch manuell von der offiziellen Website heruntergeladen und installiert werden, wodurch die meisten Nutzer nichts von diesem kritischen Update wissen.


Quelle: 3dnews.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster