Një utilitar kaq i vjetër dhe i njohur si WinRAR, siç u bë e ditur muajin e kaluar, ka qenë i prekshëm nga një gabim për 19 vitet e fundit që mund të përdoret lehtësisht nga hakerët dhe shpërndarësit e malware. Fatmirësisht, softueri është korrigjuar në versionin e fundit 5.70. Megjithatë, shumë përdorues prej kohësh nuk e kanë përditësuar programin dhe e bëjnë këtë shumë rrallë, kështu që tani një valë e re malware është duke përfituar nga ky problem.

Ekspertët e sigurisë në Check Point, që zbuluan këtë vulnerabilitet, shpjeguan se gabimi në arkivues përdoret përmes shpërndarjes së arkivave të dëmshëm me zgjerimin RAR, për të mundësuar që, kur të hapen, ato të mund të nxjerrin automatikisht kodin e dëmshëm. Këto programe instalohet në dosjen e autoload të PC-së, dhe më pas punojnë në çdo kohë që kompjuteri është i ndezur, ndërsa gjithë kjo ndodh pa dijeninë e përdoruesit.

Pasi u zbulua gabimi, grupet e hackerave kanĂ« filluar ta pĂ«rdorin atĂ« nĂ« interesat e tyre, dhe vende tĂ« ndryshme janĂ« bĂ«rĂ« objekt i fushatave tĂ« spiunazhit kibernetik, qĂ« pĂ«rpiqen tĂ« mbledhin informacione. Kompania McAfee, e specializuar nĂ« sigurinĂ« e softuerĂ«ve, ka vĂ«rejtur se janĂ« zbuluar mĂ« shumĂ« se 100 eksploitĂ« unikĂ« qĂ« shfrytĂ«zojnĂ« gabimin e WinRAR-it â shumica e tĂ« cilĂ«ve janĂ« fokusuar nĂ« SHBA.
ShpĂ«rndarĂ«sit e softuerĂ«ve tĂ« dĂ«mshĂ«m janĂ« mirĂ« informuar pĂ«r popullaritetin e WinRAR-it mes atyre qĂ« preferojnĂ« tĂ« shkarkojnĂ« nĂ« mĂ«nyrĂ« tĂ« paligjshme media tĂ« ndryshme. McAfee njofton se njĂ« nga eksploitĂ«t mĂ« tĂ« njohur Ă«shtĂ« i fokusuar tek ata qĂ« kĂ«rkojnĂ« nĂ« internet kopje tĂ« pirate tĂ« albumit mĂ« tĂ« fundit tĂ« Arianna Grande-sĂ« â Thank U, Next.
Shembulli i eksploitit të WinRAR-it (#CVE-2018-20250) (united nations .rar) duket se ndjek Lindjen e Mesme. I përfshirë me dokumente joshëse në lidhje me të Drejtat e Njeriut të Kombeve të Bashkuara dhe #UN në arabisht, përfundimisht shkarkon dhe ekzekuton #Revenge RAT.https://t.co/WJ4oJ1UxAz pic.twitter.com/fgHYSD4Mk5
â 360 Threat Intelligence Center (@360TIC) 12 mars 2019
Sigurisht, utilita WinRAR sot nuk është kaq e njohur siç ishte shumë vite më parë, por përderisa numri i përdoruesve të saj ka arritur 500 milion njerëz në gati 20 vjet, është e pamundur të thuhet se sa shumë sisteme vazhdojnë të mbeten të prekshme nga kjo sulm. Për më tepër, ndonëse versioni 5.70 u publikua në fund të janarit, ai duhet të shkarkohet dhe instalohet manualisht nga faqja zyrtare, duke bërë që shumica e përdoruesve të mos kenë dijeni për këtë përditësim jetësor.
Burimi: 3dnews.ru
