Una herramienta tan antigua y popular como WinRAR, como se supo el mes pasado, ha sido vulnerable a un error que los hackers y distribuidores de malware han podido explotar fácilmente durante los últimos 19 años. Afortunadamente, el software se ha corregido en la reciente versión 5.70. Sin embargo, muchos usuarios no han actualizado el programa durante mucho tiempo y lo hacen raramente, por lo que actualmente una nueva ola de malware está aprovechando este problema.

Los investigadores de seguridad de Check Point, que descubrieron la vulnerabilidad, explicaron que el error en el archivador se utiliza a través de la distribución de archivos maliciosos con la extensión RAR, que al abrirlos pueden extraer automáticamente código malicioso. Estos programas se instalan en la carpeta de inicio automático del PC, funcionando en cualquier momento que el ordenador esté encendido, todo esto sin el conocimiento del usuario.

Una vez que se reveló el error, los grupos de hackers realmente comenzaron a aprovecharlo para sus propios fines, y varios países se convirtieron en objeto de campañas de ciberespionaje, intentando recopilar inteligencia. La empresa McAfee, especializada en temas de seguridad de software, señaló que ya se han descubierto más de 100 exploits únicos que utilizan la vulnerabilidad de WinRAR, la mayoría de los cuales están dirigidos a Estados Unidos.
Los distribuidores de malware son muy conscientes de la popularidad de WinRAR entre quienes prefieren descargar ilegalmente diversos archivos multimedia. McAfee señala que uno de los exploits más populares está dirigido a quienes buscan copias piratas del último álbum de Ariana Grande — Thank U, Next.
El exploit de WinRAR (#CVE-2018-20250) muestra que parece estar dirigido a Oriente Medio. Empotrado con documentos de cebo relacionados con los Derechos Humanos de las Naciones Unidas y el #UN en árabe, finalmente descarga y ejecuta #Revenge RAT.https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
— 360 Threat Intelligence Center (@360TIC) 12 de marzo de 2019.
Por supuesto, la herramienta WinRAR hoy en día ya no es tan popular como lo fue hace muchos años, pero dado que en casi 20 años el número de sus usuarios ha alcanzado los 500 millones, es imposible decir cuántos sistemas siguen siendo vulnerables a este ataque. Además, aunque la versión 5.70 fue lanzada a finales de enero, es necesario descargarla e instalarla manualmente desde el sitio web oficial, lo que significa que la mayoría de los usuarios no son conscientes de esta actualización crítica.
Fuente: 3dnews.ru
