Una vulnerabilità di 19 anni fa in WinRAR è già sfruttata da oltre cento exploit

Un'utilità così vecchia e popolare come WinRAR, come è stato reso noto il mese scorso, è stata vulnerabile a un errore che i pirati informatici e i distributori di malware possono facilmente sfruttare per i ultimi 19 anni. Fortunatamente, il software è stato corretto nella recente versione 5.70. Tuttavia, molti utenti non hanno aggiornato il programma da tempo e lo fanno raramente, quindi ora una nuova ondata di malware sta sfruttando attivamente il problema.

Una vulnerabilità di 19 anni fa in WinRAR è già sfruttata da oltre cento exploit

I ricercatori di sicurezza di Check Point, che hanno scoperto la vulnerabilità, hanno spiegato che l'errore nell'archiviatore viene sfruttato tramite la distribuzione di archivi dannosi con estensione RAR, in modo che quando vengono aperti possano automaticamente estrarre codice dannoso. Questi programmi si installano nella cartella di avvio del PC, dopo di che funzionano ogni volta che il computer è acceso, e tutto ciò avviene senza il consenso dell'utente.

Riproduci video

Non appena l'errore è stato rivelato, i gruppi di hacker hanno effettivamente iniziato a sfruttarlo per i loro scopi, e vari paesi sono diventati oggetto di campagne di cyberspionaggio mirate a raccogliere informazioni. La McAfee, azienda specializzata in sicurezza informatica, ha segnalato che sono stati identificati oltre 100 exploit unici che utilizzano l'errore di WinRAR, la maggior parte dei quali è mirato agli Stati Uniti.

I distributori di malware sono ben consapevoli della popolarità di WinRAR tra coloro che preferiscono scaricare illegalmente vari file multimediali. McAfee segnala che uno degli exploit più popolari è mirato a chi cerca nel web le copie piratate del nuovo album di Ariana Grande — Thank U, Next.

Certo, l'utilità WinRAR oggi non è più così popolare come lo era molti anni fa, ma poiché in quasi 20 anni il numero dei suoi utenti ha raggiunto i 500 milioni di persone, è impossibile dire quante di queste installazioni continuino a essere vulnerabili a questo attacco. Inoltre, sebbene la versione 5.70 sia stata rilasciata a fine gennaio, deve essere scaricata e installata manualmente dal sito ufficiale, rendendo la maggior parte degli utenti ignari di questo aggiornamento cruciale.


Fonte: 3dnews.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster