Një utilitar kaq i njohur dhe i vjetër si WinRAR, siç u raportua muajin e kaluar, ka qenë i vulnerabël për një gabim që lehtë mund të shfrytëzohet nga hakerët dhe shpërndarësit e programeve keqdashëse për 19 vitet e fundit. Fatmirësisht, software-u është rregulluar në ndërtimin e fundit 5.70. Megjithatë, shumë përdorues e kanë lënë përherë pa përditësuar programin dhe në përgjithësi e bëjnë këtë rrallë, për këtë arsye tani një valë e re e malware po shfrytëzon aktivisht këtë problem.

Grupet e sigurisë nga Check Point, të cilët zbuluan këtë vulnerabilitet, shpjeguan se gabimi në arkivues përdoret përmes shpërndarjes së arkivave keqdashëse me zgjatjen RAR, për t'i shpërthyer automatikisht kodin e keqdashësisë sapo hapen. Këto programe instalohen në dosjen e automjeteve të ngarkesës së PC-së dhe fillojnë të punojnë sa herë që kompjuteri është i ndezur, dhe gjithë kjo ndodh pa dijeninë e përdoruesit.

Sapo gabimi u zbulua, grupet hakerash filluan me të vërtetë ta shfrytëzojnë atë për interesat e tyre, dhe vende të ndryshme u bënë objekt i fushatave të spiunazhit kibernetik për të mbledhur informacione. Kompania McAfee, e specializuar në çështjet e sigurisë së softuerëve, theksoi se janë zbuluar tashmë më shumë se 100 eksploitë unikë që shfrytëzojnë gabimin e WinRAR - shumica prej të cilëve janë të fokusuar në SHBA.
Shpërndarësit e programeve të keqdashësisë janë shumë të informuar për popullaritetin e WinRAR-it mes atyre që preferojnë të shkarkojnë ilegalisht media të ndryshme. McAfee thekson se një nga eksploitët më të njohur është i fokusuar në ata që po kërkojnë në internet kopje pirate të albumit të fundit të Ariane Grande - Thank U, Next.
Shembulli i WinRAR exploit (#CVE-2018-20250) (united nations .rar) duket se ka si objektiv Lindjen e Mesme. I ngulitur me dokumente mashtresh lidhur me të Drejtat e Njeriut të Kombet e Bashkuara dhe #UN në arabisht, përfundimisht shkarkon dhe ekzekuton #Revenge RAT. https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
— 360 Threat Intelligence Center (@360TIC) 12 mars 2019
Sigurisht, utilitari WinRAR sot nuk është aq i njohur siç ishte shumë vite më parë, por duke pasur parasysh se për të paktën 20 vjet numri i përdoruesve të tij ka arritur në 500 milion njerëz, është e pamundur të thuash se sa shumë sisteme vazhdojnë të qëndrojnë të prekshme ndaj këtij sulmi. Për më tepër, ndonëse versioni 5.70 u publikua në fund të janarit, ai duhet ngarkuar dhe instaluar manualisht nga faqja zyrtare, duke bërë që shumica e përdoruesve të mos jenë të informuar për këtë përmirësim kritikal.
Burimi: 3dnews.ru
