Le mois dernier, il a été révélé que l'ancien et populaire utilitaire WinRAR était vulnérable à un bug depuis 19 ans, facilement exploitable par les pirates et les éditeurs de logiciels malveillants. Heureusement, le logiciel a été corrigé dans la récente version 5.70. Cependant, de nombreux utilisateurs n'ont pas mis à jour le programme depuis longtemps ou le font rarement, ce qui explique qu'une nouvelle vague de logiciels malveillants exploite activement le problÚme.

Les chercheurs en sécurité de Check Point qui ont découvert la vulnérabilité ont expliqué que la faille de l'archiveur est exploitée en diffusant des archives malveillantes portant l'extension RAR, permettant ainsi d'extraire automatiquement du code malveillant à leur ouverture. Ces programmes sont installés dans le dossier de démarrage du PC et s'exécutent à chaque démarrage, à l'insu de l'utilisateur.

Une fois la faille dĂ©couverte, des groupes de pirates informatiques ont commencĂ© Ă l'exploiter activement, et plusieurs pays sont devenus la cible de campagnes de cyberespionnage visant Ă recueillir des renseignements. L'entreprise de sĂ©curitĂ© logicielle McAfee a indiquĂ© avoir dĂ©jĂ dĂ©couvert plus de 100 exploits uniques utilisant la faille WinRAR, la plupart ciblant les Ătats-Unis.
Les distributeurs de logiciels malveillants sont bien conscients de la popularité de WinRAR auprÚs de ceux qui préfÚrent télécharger illégalement divers fichiers multimédias. McAfee note que l'un des exploits les plus populaires cible les personnes recherchant sur le web des copies piratées du dernier album d'Ariana Grande, « Thank U, Next ».
L'échantillon d'exploit WinRAR (#CVE-2018-20250) (United Nations .rar) semble cibler le Moyen-Orient. Intégré à des documents appùts relatifs aux droits de l'homme des Nations Unies et à l'#ONU en arabe, il télécharge et exécute finalement le RAT #Revenge. https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
â 360 Threat Intelligence Center (@360TIC) 12 mars 2019
Bien sĂ»r, WinRAR est loin d'ĂȘtre aussi populaire aujourd'hui qu'il y a quelques annĂ©es, mais avec prĂšs de 20 millions d'utilisateurs en prĂšs de 500 ans, impossible de prĂ©dire combien de systĂšmes restent vulnĂ©rables Ă cette attaque. De plus, bien que la version 5.70 soit sortie fin janvier, elle doit ĂȘtre tĂ©lĂ©chargĂ©e et installĂ©e manuellement depuis le site web officiel, laissant la plupart des utilisateurs dans l'ignorance de cette mise Ă jour critique.
Source: 3dnews.ru
