Nii vana ja populaarne tööriist nagu WinRAR oli nagu selgus eelmisel kuul, viimased 19 aastat haavatav veale, mida saavad hõlpsasti kasutada häkkerid ja pahavara levitajad. Õnneks on tarkvara parandatud hiljutises versioonis 5.70. Siiski on paljud kasutajad juba ammu programmi värskendamata jätnud ja teevad seda harva, seega kasutab uus pahavara laine aktiivselt seda probleemi.

Turvauuringute teadlased Check Point, kes leidsid haavatavuse, selgitasid, et viga arhiivis kasutatakse pahatahtlike RAR laiendusega arhiivide levitamise kaudu, nii et nende avamisel suudavad nad automaatselt pahavara koodi välja kaevata. Need programmid installitakse arvuti käivitamise kausta, pärast mida töötavad need iga kord, kui arvuti on sisse lülitatud, ja kõik see toimub kasutaja teadmata.

Niipea, kui viga avastati, hakkasid häkkerigruppide poolt seda aktiivselt enda huvides ära kasutama, ning erinevad riigid said küberspioneerimise kampaaniate objektiks, mille eesmärk oli koguda luureandmeid. Turvatarkvara ettevõte McAfee märkis, et WinRARI vea tõttu on avastatud juba üle 100 unikaalse eksploidimise — enamus neist on suunatud USA-le.
Kahjurprogrammi levitajad on hästi teadlikud WinRARi populaarsusest nende hulgas, kes eelistavad erinevaid meediafaile ebaseaduslikult alla laadida. McAfee rõhutab, et üks populaarsemaid eksploidimisi sihib neid, kes otsivad veebis Ariana Grande (Thank U, Next) viimase albumi piraatkohandeid.
WinRARI eksploidimine (#CVE-2018-20250) proov (united nations .rar) näib suunavat Lähis-Ida. See sisaldab petudokumente, mis on seotud ÜRO inimõigustega ja #UN araabia keeles, ning lõpuks laadib see alla ja käivitab #Revenge RAT.https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
— 360 Threat Intelligence Center (@360TIC) 12. märts 2019
Muidugi, WinRARi utiliit pole täna enam nii populaarne kui see kunagi oli, kuid kuna peaaegu 20 aastaga on selle kasutajate arv saavutanud 500 miljonit inimest, on võimatu öelda, kui palju süsteeme jääb jätkuvalt selle rünnaku suhtes haavatavaks. Lisaks, kuigi versioon 5.70 väljastati jaanuari lõpus, tuleb see ametlikult veebisaidilt käsitsi alla laadida ja installida, mistõttu enamus kasutajatest ei tea kriitiliselt olulise uuenduse olemasolust.
Allikas: 3dnews.ru
