Кіберзлочинці продовжують активно експлуатувати вразливість у популярному архіваторі WinRAR
Кіберзлочинці продовжують активно експлуатувати вразливість у популярному архіваторі WinRAR
Кіберзлочинці продовжують активно експлуатувати вразливість у популярному архіваторі WinRAR, виявлену минулого лютого. Через кілька днів після повідомлення про баг і публікацію PoC-експлоїту фахівці в галузі кібербезпеки помітили першу шкідливу кампанію, яка використовує цю проблему для впровадження шкідливого ПЗ на комп'ютери користувачів. За минулий період експерти McAfee виявили понад сотню експлоїтів для цієї вразливості, і їхня кількість продовжує зростати.
Нагадаємо, йдеться про вразливість обходу каталогу у включеній до складу WinRAR бібліотеці UNACEV2.DLL, яка використовується для розпакування файлів у форматі ACE. Дана вразливість надає можливість витягти файли з архіву в потрібну зловмисникам папку, а не призначену користувачем.
У рамках однієї з кампаній зловмисники розповсюджували піратську копію альбому американської виконавиці Аріани Гранде, яку зараз лише 11 антивірусів розпізнають як шкідливе ПЗ.
Шкідливий архів RAR (Ariana_Grande-thank_u,_next(2019)_[320].rar) поряд з декількома безпечними MP3 файлами містить шкідливий виконуваний файл, який зберігається в папку автозавантаження і автоматично виконується при кожному завантаженні системи.
Хоча розробники вже випустили виправлену версію WinRAR ( 5.70 beta 1 ), вразливість все ще є цінністю для кіберзлочинців, оскільки багато користувачів так і не оновилися до нової версії. Основна проблема, вважають фахівці, криється у відсутності функції автоматичного оновлення архіватора. Користувачам рекомендується встановити свіжу версію WinRAR і не відкривати файли, отримані від невідомих джерел.
