Un utilitar foarte vechi și popular, cum ar fi WinRAR, a fost vulnerabil timp de 19 ani la o eroare care putea fi exploatată cu ușurință de hackeri și distribuitori de programe malware, după cum s-a descoperit luna trecută. Din fericire, aplicația a fost corectată în cea mai recentă versiune 5.70. Cu toate acestea, mulți utilizatori nu au actualizat de mult programul și îl fac rar, astfel că acum o nouă avalanșă de malware profită activ de această problemă.

Cercetătorii în securitate de la Check Point, care au descoperit vulnerabilitatea, au explicat că eroarea din arhivator este exploatată prin distribuirea de arhive malware cu extensia RAR, care, odată deschise, pot extrage automat cod malițios. Aceste programe se instalează în folderele de autostart ale PC-ului, funcționând de fiecare dată când computerul este pornit, totul fără cunoștința utilizatorului.

Odată ce eroarea a fost divulgată, grupurile de hackeri au început să o folosească în propriile interese, iar diverse țări au devenit ținte ale campaniilor de spionaj cibernetic, încercând să strângă informații de inteligență. Compania McAfee, specializată în securitatea software-ului, a menționat că au fost descoperite deja peste 100 de exploatari unice care utilizează eroarea WinRAR — majoritatea vizând Statele Unite.
Distribuitorii de malware sunt bine informați despre popularitatea WinRAR printre cei care preferă să descarce ilegal diverse fișiere media. McAfee observă că unul dintre cele mai populare exploatări vizează utilizatorii care caută pe Internet copii piratate ale celui mai recent album al Arianei Grande — Thank U, Next.
Exemplul exploatului WinRAR (#CVE-2018-20250) (united nations .rar) pare să vizeze Orientul Mijlociu. Încărcat cu documente-bait referitoare la Drepturile Omului ale Națiunilor Unite și #UN în limba arabă, acesta descarcă și execută în cele din urmă #Revenge RAT.https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
— 360 Threat Intelligence Center (@360TIC) 12 martie 2019
Desigur, utilitarul WinRAR nu mai este astăzi atât de popular cum era acum mulți ani, dar având în vedere că, în aproape 20 de ani, numărul utilizatorilor săi a ajuns la 500 de milioane de persoane, nu se poate spune câte sisteme rămân vulnerabile la acest atac. În plus, deși versiunea 5.70 a fost lansată la sfârșitul lunii ianuarie, aceasta trebuie descărcată și instalată manual de pe site-ul oficial, astfel că majoritatea utilizatorilor nu sunt informați despre actualizarea extrem de importantă.
Sursa: 3dnews.ru
