Google предупреждава за уязвимост във версиите на WinRAR до 6.23, която активно се използва от хакери

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Експертите по киберсигурност в Google разполагат с доказателства, че хакери, свързани с руските и китайските власти използват уязвимост в популярния файлов архиватор WinRAR, която вече е идентифицирана и поправена от разработчика.

Уязвимостта, обозначена с номер „CVE-2023-38831“ беше открита тази година от Group-IB – компания, специализирана в областта на киберсигурността. Уязвимостта позволява инжектирането на зловредни скриптове в архиви, които се маскират като привидно безобидни, съдържащи изображения и текстови документи. Грешката беше класифицирана като уязвимост от типа „нулев ден“ (т.е. все още незатворена от разработчика) още през април – тя беше използвана от група хакери, които компрометираха компютрите на най-малко 130 търговци.

Rarlab – компанията, отговорна за WinRAR пусна актуализация на WinRAR 6.23, която затваря уязвимостта на 2 август, но според Групата за анализ на заплахите (TAG) на Google хакери, свързани с руските и китайските власти продължават да използват уязвимостта, тъй като много потребители все още не са актуализирали програмата, което означава, че компютрите им остават уязвими.

Google предупреждава за уязвимост във версиите на WinRAR до 6.23, която активно се използва от хакери

Кибератаки, използващи тази уязвимост се приписват на следните хакерски групировки: Sandworm, която според една от версиите е отговорна за инцидента с рансъмуер NotPetya през 2017 година, APT28 – известна още като Fancy Bear, която преди това беше обвинена в кибератака срещу ресурсите на американска политическа партия през 2016 година и APT40 – група, за която се твърди, че е свързана с Китай и която извърши кибератака срещу потребители в Папуа Нова Гвинея. Всички тези групи са стартирали фишинг кампании, които разчитат на това, че жертвата сама ще отвори заразен архив.

Според експертите на TAG, тези инциденти показват ефективността на кибератаките, дори ако те са насочени към уязвимости, които вече са известни и „закърпени“ от разработчиците на софтуер – хакерите разчитат на факта, че потенциалните жертви не бързат с актуализирането на софтуера си.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини