Експертите по киберсигурност в Google разполагат с доказателства, че хакери, свързани с руските и китайските власти използват уязвимост в популярния файлов архиватор WinRAR, която вече е идентифицирана и поправена от разработчика.
Уязвимостта, обозначена с номер „CVE-2023-38831“ беше открита тази година от Group-IB – компания, специализирана в областта на киберсигурността. Уязвимостта позволява инжектирането на зловредни скриптове в архиви, които се маскират като привидно безобидни, съдържащи изображения и текстови документи. Грешката беше класифицирана като уязвимост от типа „нулев ден“ (т.е. все още незатворена от разработчика) още през април – тя беше използвана от група хакери, които компрометираха компютрите на най-малко 130 търговци.
Rarlab – компанията, отговорна за WinRAR пусна актуализация на WinRAR 6.23, която затваря уязвимостта на 2 август, но според Групата за анализ на заплахите (TAG) на Google хакери, свързани с руските и китайските власти продължават да използват уязвимостта, тъй като много потребители все още не са актуализирали програмата, което означава, че компютрите им остават уязвими.

Кибератаки, използващи тази уязвимост се приписват на следните хакерски групировки: Sandworm, която според една от версиите е отговорна за инцидента с рансъмуер NotPetya през 2017 година, APT28 – известна още като Fancy Bear, която преди това беше обвинена в кибератака срещу ресурсите на американска политическа партия през 2016 година и APT40 – група, за която се твърди, че е свързана с Китай и която извърши кибератака срещу потребители в Папуа Нова Гвинея. Всички тези групи са стартирали фишинг кампании, които разчитат на това, че жертвата сама ще отвори заразен архив.
Според експертите на TAG, тези инциденти показват ефективността на кибератаките, дори ако те са насочени към уязвимости, които вече са известни и „закърпени“ от разработчиците на софтуер – хакерите разчитат на факта, че потенциалните жертви не бързат с актуализирането на софтуера си.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!