Een zo oude en populaire tool als WinRAR, zo bleek vorige maand, was gedurende de laatste 19 jaar kwetsbaar voor een fout die gemakkelijk kon worden benut door hackers en verspreiders van malware. Gelukkig is de software verholpen in de recente release van versie 5.70. Veel gebruikers hebben echter de software al lange tijd niet bijgewerkt en doen dit over het algemeen zelden, waardoor een nieuwe golf van malware momenteel actief gebruikmaakt van dit probleem.

Beveiligingsonderzoekers van Check Point, die de kwetsbaarheid ontdekten, legden uit dat de fout in de archiveringssoftware wordt gebruikt door schadelijke archieven met de extensie RAR te verspreiden, zodat ze bij opening automatisch schadelijke code kunnen extraheren. Deze programma's worden geĆÆnstalleerd in de opstartmap van de pc, waarna ze actief zijn wanneer de computer aanstaat, dit alles zonder medeweten van de gebruiker.

Zodra de fout openbaar werd, begonnen hacker groepen deze daadwerkelijk in hun voordeel te gebruiken, waarbij verschillende landen doelwit werden van campagnes voor cyberespionage om inlichtingen te vergaren. Het softwarebeveiligingsbedrijf McAfee merkte op dat er al meer dan 100 unieke exploits zijn ontdekt die de WinRAR-fout gebruiken ā de meeste zijn gericht op de Verenigde Staten.
Verspreiders van malware zijn goed op de hoogte van de populariteit van WinRAR onder degenen die er de voorkeur aan geven om verschillende media-bestanden illegaal te downloaden. McAfee merkt op dat een van de meest populaire exploits gericht is op degenen die online op zoek zijn naar piratennummers van het nieuwste album van Ariana Grande ā Thank U, Next.
Het WinRAR-exploit (#CVE-2018-20250) voorbeeld (united nations .rar) lijkt gericht te zijn op het Midden-Oosten. Ingebed met lokdocumenten die betrekking hebben op de Mensenrechten van de Verenigde Naties en de #UN in het Arabisch, downloadt en voert het uiteindelijk #Revenge RAT uit.https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
ā 360 Threat Intelligence Center (@360TIC) 12 maart 2019.
Zeker, de WinRAR-tool is vandaag de dag niet meer zo populair als vele jaren geleden, maar aangezien het aantal gebruikers in bijna 20 jaar tijd de 500 miljoen heeft bereikt, is het onmogelijk te zeggen hoeveel systemen nog steeds kwetsbaar blijven voor deze aanval. Bovendien, hoewel versie 5.70 eind januari is uitgebracht, moet deze handmatig worden gedownload en geïnstalleerd vanaf de officiële website, waardoor de meeste gebruikers niet op de hoogte zijn van deze cruciale update.
Bron: 3dnews.ru
