19 godina staru ranjivost u WinRAR-u već je koristilo više od stotinu exploita

Stari i popularni uslužni program poput WinRAR-a, otkriveno je prošli mjesec, bio je ranjiv na bug zadnjih 19 godina koji mogu lako iskoristiti hakeri i distributeri zlonamjernog softvera. Srećom, softver je popravljen u nedavnoj verziji 5.70. Međutim, mnogi korisnici dugo nisu ažurirali program i rijetko to čine, tako da sada novi val malwarea aktivno iskorištava problem.

19 godina staru ranjivost u WinRAR-u već je koristilo više od stotinu exploita

Sigurnosni istraživači Check Pointa koji su otkrili ranjivost objasnili su da se greška u arhivatoru iskorištava distribucijom zlonamjernih arhiva s RAR ekstenzijom tako da kada se otvore mogu automatski izdvojiti zlonamjerni kod. Ti se programi instaliraju u mapu za pokretanje računala, nakon čega se pokreću bilo kada kada je računalo uključeno, a sve se to događa bez znanja korisnika.

Reproduciraj videozapis

Nakon što je bug otkriven, hakerske skupine su ga doista počele koristiti u svoju korist, a razne su zemlje postale mete kampanja cyber špijunaže koje pokušavaju prikupiti obavještajne podatke. Tvrtka za sigurnost softvera McAfee primijetila je da je već otkriveno više od 100 jedinstvenih eksploatacija koje koriste grešku WinRAR - većina njih usmjerena je na Sjedinjene Države.

Distributeri zlonamjernog softvera dobro su svjesni popularnosti WinRAR-a među onima koji radije ilegalno preuzimaju razne medijske datoteke. McAfee napominje da je jedan od najpopularnijih napada usmjeren na one koji online traže piratske kopije posljednjeg albuma Ariane Grande, Thank U, Next.

Naravno, uslužni program WinRAR nije ni približno popularan danas kao što je bio prije mnogo godina, ali budući da je broj njegovih korisnika dosegao 20 milijuna ljudi u gotovo 500 godina, nemoguće je reći koliko je sustava ostalo ranjivo na ovaj napad. Osim toga, iako je verzija 5.70 objavljena krajem siječnja, mora se ručno preuzeti i instalirati sa službene web stranice, ostavljajući većinu korisnika nesvjesnom kritičnog ažuriranja.


Izvor: 3dnews.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster