19 aasta vanune haavatavus WinRAR-is on juba üle saja eksploidiga aktiivselt kasutusel

Nii vana ja populaarne tööriist nagu WinRAR oli nagu selgus eelmisel kuul, viimased 19 aastat haavatav veale, mida saavad hõlpsasti kasutada häkkerid ja pahavara levitajad. Õnneks on tarkvara parandatud hiljutises versioonis 5.70. Siiski on paljud kasutajad juba ammu programmi värskendamata jätnud ja teevad seda harva, seega kasutab uus pahavara laine aktiivselt seda probleemi.

19 aasta vanune haavatavus WinRAR-is on juba üle saja eksploidiga aktiivselt kasutusel

Turvauuringute teadlased Check Point, kes leidsid haavatavuse, selgitasid, et viga arhiivis kasutatakse pahatahtlike RAR laiendusega arhiivide levitamise kaudu, nii et nende avamisel suudavad nad automaatselt pahavara koodi välja kaevata. Need programmid installitakse arvuti käivitamise kausta, pärast mida töötavad need iga kord, kui arvuti on sisse lülitatud, ja kõik see toimub kasutaja teadmata.

Vaata videot

Niipea, kui viga avastati, hakkasid häkkerigruppide poolt seda aktiivselt enda huvides ära kasutama, ning erinevad riigid said küberspioneerimise kampaaniate objektiks, mille eesmärk oli koguda luureandmeid. Turvatarkvara ettevõte McAfee märkis, et WinRARI vea tõttu on avastatud juba üle 100 unikaalse eksploidimise — enamus neist on suunatud USA-le.

Kahjurprogrammi levitajad on hästi teadlikud WinRARi populaarsusest nende hulgas, kes eelistavad erinevaid meediafaile ebaseaduslikult alla laadida. McAfee rõhutab, et üks populaarsemaid eksploidimisi sihib neid, kes otsivad veebis Ariana Grande (Thank U, Next) viimase albumi piraatkohandeid.

Muidugi, WinRARi utiliit pole täna enam nii populaarne kui see kunagi oli, kuid kuna peaaegu 20 aastaga on selle kasutajate arv saavutanud 500 miljonit inimest, on võimatu öelda, kui palju süsteeme jääb jätkuvalt selle rünnaku suhtes haavatavaks. Lisaks, kuigi versioon 5.70 väljastati jaanuari lõpus, tuleb see ametlikult veebisaidilt käsitsi alla laadida ja installida, mistõttu enamus kasutajatest ei tea kriitiliselt olulise uuenduse olemasolust.


Allikas: 3dnews.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster