Nii vana ja populaarne utiliit nagu WinRAR, nagu eelmisel kuul selgus, oli viimased 19 aastat haavatav vea tĂ”ttu, mida saavad kergesti kasutada hĂ€kkerid ja pahavara levitajad. Ănneks on tarkvara hiljuti parandatud versioonis 5.70. Kuid paljud kasutajad pole pikka aega programmi uuendanud ja teevad seda vĂ€ga harva, seega kasutab nĂŒĂŒd uus pahavara laine aktiivselt seda probleemi.

Turvauuringute ettevĂ”te Check Point, kes avastas haavatavuse, selgitas, et viga arhivaatoris kasutatakse pahatahtlike RAR-formaadis arhivide levitamise kaudu, mis avamisel suudavad automaatselt kahjulikku koodi vĂ€lja tĂ”mmata. Need programmid installitakse arvuti kĂ€ivitamiseks mĂ”eldud kausta, töötades iga kord, kui arvuti on sisse lĂŒlitatud, ja see kĂ”ik toimub kasutaja teadmata.

Kuna viga paljastati, hakkasid hĂ€kkerigruppide seas tĂ”eliselt seda enda huvides kasutama, ning erinevad riigid said kĂŒbervakoone ringhÀÀlingukampaaniate sihtmĂ€rgiks, et koguda luureandmeid. Turvatarkvara ettevĂ”te McAfee mĂ€rkis, et on juba avastatud rohkem kui 100 ainulaadset ekspluateerimist, mis kasutavad WinRAR viga â enamik neist on suunatud USA-le.
Pahavara levitajad on hĂ€sti kursis WinRARi populaarsusega nende seas, kes eelistavad ebaseaduslikult alla laadida erinevaid meediafaile. McAfee toob vĂ€lja, et ĂŒks populaarsemaid ekspluateerimisi on suunatud neile, kes otsivad Internetis Ariana Grande viimase albumi (Thank U, Next) piraatkinke.
WinRARi exploiti (#CVE-2018-20250) nĂ€idis (united nations .rar) nĂ€ib sihtivat LĂ€his-Ida. Sisseehitatud ahvatlevate dokumentidega, mis kĂ€sitlevad ĂRO inimĂ”igusi ja #UN araabia keeles, laadib see lĂ”puks alla ja kĂ€ivitab #Revenge RAT. https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
â 360 Threat Intelligence Center (@360TIC) 12. mĂ€rts 2019.
Muidugi, WinRARi utiliit ei ole tĂ€napĂ€eval enam sugugi nii populaarne kui see oli palju aastaid tagasi, kuid kuna selle kasutajate arv on peaaegu 20 aastaga tĂ”usnud 500 miljoni inimeseni, on raske öelda, kui palju sĂŒsteeme jÀÀb endiselt selle rĂŒnnaku suhtes haavatavaks. Lisaks, kuigi versioon 5.70 anti vĂ€lja jaanuari lĂ”pus, tuleb see ametlikult veebisaidilt kĂ€sitsi alla laadida ja installida, mille tĂ”ttu ei tea enamik kasutajatest selle kriitiliselt olulise uuenduse olemasolust.
Allikas: 3dnews.ru
