+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Кіберзлочинці продовжують активно експлуатувати вразливість у популярному архіваторі WinRAR

Кіберзлочинці продовжують активно експлуатувати вразливість у популярному архіваторі WinRAR

Експерти виявили більше сотні експлоїтів для вразливості у WinRAR, і їх кількість продовжує зростати.

Кіберзлочинці продовжують активно експлуатувати вразливість у популярному архіваторі WinRAR, виявлену минулого лютого. Через кілька днів після повідомлення про баг і публікацію PoC-експлоїту фахівці в галузі кібербезпеки помітили першу шкідливу кампанію, яка використовує цю проблему для впровадження шкідливого ПЗ на комп'ютери користувачів. За минулий період експерти McAfee виявили понад сотню експлоїтів для цієї вразливості, і їхня кількість продовжує зростати.

Нагадаємо, йдеться про вразливість обходу каталогу у включеній до складу WinRAR бібліотеці UNACEV2.DLL, яка використовується для розпакування файлів у форматі ACE. Дана вразливість надає можливість витягти файли з архіву в потрібну зловмисникам папку, а не призначену користувачем.

У рамках однієї з кампаній зловмисники розповсюджували піратську копію альбому американської виконавиці Аріани Гранде, яку зараз лише 11 антивірусів розпізнають як шкідливе ПЗ.

Шкідливий архів RAR (Ariana_Grande-thank_u,_next(2019)_[320].rar) поряд з декількома безпечними MP3 файлами містить шкідливий виконуваний файл, який зберігається в папку автозавантаження і автоматично виконується при кожному завантаженні системи.

Хоча розробники вже випустили виправлену версію WinRAR ( 5.70 beta 1 ), вразливість все ще є цінністю для кіберзлочинців, оскільки багато користувачів так і не оновилися до нової версії. Основна проблема, вважають фахівці, криється у відсутності функції автоматичного оновлення архіватора. Користувачам рекомендується встановити свіжу версію WinRAR і не відкривати файли, отримані від невідомих джерел.

Інші новини

Найкраща ціна