Обновете WinRar веднага заради сериозна уязвимост

Обновете WinRar веднага заради сериозна уязвимост

Ако използвате приложението за работа с архиви WinRar, то трябва веднага да го обновите до най-новата версия. Това е така, тъй като открита в програмата уязвимост от тип zero-day позволява на хакери да проникват в търговски акаунти, свързани с криптовалути, но и не само.

Уязвимостта се използва от април и също така позволява инсталирането на зловреден софтуер на компютри. При отваряне на заразен архив и стартиране на файл се изпълнява скрипт, който инсталира зловредния код, позволяващ кражбата на средства от акаунти за търговия.

Уязвимостта е отстранена с версия 6.23 на WinRAR, като от компанията поправят и проблем, позволяващ изпълняване на команди при отваряне на определени типове файлове .rar. Иначе пропускът е открит от Group-IB и е обозначен като CVE-2023-38831.

Заразените файлове, разпространявани във форуми за търговия на акции и криптовалути, съдържат DarkMe и други семейства зловреден код, като GuLoader и Remcos. Последните два позволяват инсталирането на допълнителен код, който вече дава още по-големи възможности на хакерите. От Group-IB посочват, че 130 търговци са били инфектирани.

Източник: Group-IB


Втора употреба с гаранция