Një vulnerabilitet 19-vjeçar në WinRAR tashmë po përdoret nga më shumë se njëqind eksploitues

Një utilitar kaq i njohur dhe i vjetër si WinRAR, siç u raportua muajin e kaluar, ka qenë i vulnerabël për një gabim që lehtë mund të shfrytëzohet nga hakerët dhe shpërndarësit e programeve keqdashëse për 19 vitet e fundit. Fatmirësisht, software-u është rregulluar në ndërtimin e fundit 5.70. Megjithatë, shumë përdorues e kanë lënë përherë pa përditësuar programin dhe në përgjithësi e bëjnë këtë rrallë, për këtë arsye tani një valë e re e malware po shfrytëzon aktivisht këtë problem.

Një vulnerabilitet 19-vjeçar në WinRAR tashmë po përdoret nga më shumë se njëqind eksploitues

Grupet e sigurisë nga Check Point, të cilët zbuluan këtë vulnerabilitet, shpjeguan se gabimi në arkivues përdoret përmes shpërndarjes së arkivave keqdashëse me zgjatjen RAR, për t'i shpërthyer automatikisht kodin e keqdashësisë sapo hapen. Këto programe instalohen në dosjen e automjeteve të ngarkesës së PC-së dhe fillojnë të punojnë sa herë që kompjuteri është i ndezur, dhe gjithë kjo ndodh pa dijeninë e përdoruesit.

Luaj videon

Sapo gabimi u zbulua, grupet hakerash filluan me të vërtetë ta shfrytëzojnë atë për interesat e tyre, dhe vende të ndryshme u bënë objekt i fushatave të spiunazhit kibernetik për të mbledhur informacione. Kompania McAfee, e specializuar në çështjet e sigurisë së softuerëve, theksoi se janë zbuluar tashmë më shumë se 100 eksploitë unikë që shfrytëzojnë gabimin e WinRAR - shumica prej të cilëve janë të fokusuar në SHBA.

Shpërndarësit e programeve të keqdashësisë janë shumë të informuar për popullaritetin e WinRAR-it mes atyre që preferojnë të shkarkojnë ilegalisht media të ndryshme. McAfee thekson se një nga eksploitët më të njohur është i fokusuar në ata që po kërkojnë në internet kopje pirate të albumit të fundit të Ariane Grande - Thank U, Next.

Sigurisht, utilitari WinRAR sot nuk është aq i njohur siç ishte shumë vite më parë, por duke pasur parasysh se për të paktën 20 vjet numri i përdoruesve të tij ka arritur në 500 milion njerëz, është e pamundur të thuash se sa shumë sisteme vazhdojnë të qëndrojnë të prekshme ndaj këtij sulmi. Për më tepër, ndonëse versioni 5.70 u publikua në fund të janarit, ai duhet ngarkuar dhe instaluar manualisht nga faqja zyrtare, duke bërë që shumica e përdoruesve të mos jenë të informuar për këtë përmirësim kritikal.


Burimi: 3dnews.ru

Bleni hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera 🔥 Bli hostin e besueshëm për faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster