Stari i popularni uslužni program poput WinRAR-a, otkriveno je prošli mjesec, bio je ranjiv na bug zadnjih 19 godina koji mogu lako iskoristiti hakeri i distributeri zlonamjernog softvera. Srećom, softver je popravljen u nedavnoj verziji 5.70. Međutim, mnogi korisnici dugo nisu ažurirali program i rijetko to čine, tako da sada novi val malwarea aktivno iskorištava problem.

Sigurnosni istraživači Check Pointa koji su otkrili ranjivost objasnili su da se greška u arhivatoru iskorištava distribucijom zlonamjernih arhiva s RAR ekstenzijom tako da kada se otvore mogu automatski izdvojiti zlonamjerni kod. Ti se programi instaliraju u mapu za pokretanje računala, nakon čega se pokreću bilo kada kada je računalo uključeno, a sve se to događa bez znanja korisnika.

Nakon što je bug otkriven, hakerske skupine su ga doista počele koristiti u svoju korist, a razne su zemlje postale mete kampanja cyber špijunaže koje pokušavaju prikupiti obavještajne podatke. Tvrtka za sigurnost softvera McAfee primijetila je da je već otkriveno više od 100 jedinstvenih eksploatacija koje koriste grešku WinRAR - većina njih usmjerena je na Sjedinjene Države.
Distributeri zlonamjernog softvera dobro su svjesni popularnosti WinRAR-a među onima koji radije ilegalno preuzimaju razne medijske datoteke. McAfee napominje da je jedan od najpopularnijih napada usmjeren na one koji online traže piratske kopije posljednjeg albuma Ariane Grande, Thank U, Next.
Uzorak eksploatacije WinRAR (#CVE-2018-20250) (Ujedinjeni narodi .rar) čini se da cilja na Bliski istok. Ugrađen s mamac dokumentima koji se odnose na ljudska prava Ujedinjenih naroda i #UN na arapskom, konačno preuzima i izvršava #Revenge RAT.https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
— 360 Threat Intelligence Center (@360TIC) 12. ožujka 2019.
Naravno, uslužni program WinRAR nije ni približno popularan danas kao što je bio prije mnogo godina, ali budući da je broj njegovih korisnika dosegao 20 milijuna ljudi u gotovo 500 godina, nemoguće je reći koliko je sustava ostalo ranjivo na ovaj napad. Osim toga, iako je verzija 5.70 objavljena krajem siječnja, mora se ručno preuzeti i instalirati sa službene web stranice, ostavljajući većinu korisnika nesvjesnom kritičnog ažuriranja.
Izvor: 3dnews.ru
