Jeśli używasz WinRARa, przeprowadź aktualizację. Hakerzy atakują

Każdy powinien obowiązkowo zaktualizować WinRAR-a. Program jest podatny na ataki hakerskie poprzez złośliwe katalogi plików.

Źrodło fot. charlesdeluvio; Unsplash.com; 2017Źrodło fot. charlesdeluvio; Unsplash.com; 2017
Redakcja GRYOnline.pl

WinRAR jest jednym z najpopularniejszych programów służących do kompresji plików. Jednocześnie prawdopodobnie mało kto regularnie aktualizuje tę aplikację do nowszej wersji. Mogą to wykorzystywać oszuści, którzy stworzyli złośliwe oprogramowanie, obierając za cel program WinRAR na systemach operacyjnych Windows. Na szczęście najnowsza wersja programu jest już odporna na te ataki. (vide Tom’s Hardware).

WinRAR podany na ataki hakerów

Zgłoszony błąd pod nazwą CVE-2025-8088 i został odkryty przez trzech badaczy z firmy ESET: Antona Cherepanova, Petera Košinára, and Petera Strýčeka. Zwrócili uwagę na spearphishingowe emaile, których trop prowadził do grupy hakerskiej RomCom. Rozpowszechniane złośliwe oprogramowanie dawało dostęp do kluczowych systemów komputera.

Spearphishing to forma ataku cybernetycznego, będąca odmianą phishingu. Różni się jednak tym, że jego celem są konkretne osoby lub firmy i nie jest tak losowy, jak ma to miejsce w przypadku klasycznego phishingu.

Według doniesień, oszuści wykorzystywali lukę w zabezpieczeniach WinRAR-a, żeby rozpowszechniać katalogi ze złośliwymi plikami. Następnie, podczas rozpakowywania, wspomniane pliki trafiają tam, gdzie chce tego atakujący, a nie właściciel komputera. Przykładem są katalogi związane z uruchamianiem systemu operacyjnego:

  1. %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
  2. %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp

Jak podaje serwis Tom’s Hardware, w ten sposób hakerzy otrzymują dostęp do zdalnej aktywacji złośliwego oprogramowania.

30 lipca opublikowano nową wersję WinRAR-a 7.13, która naprawia lukę wykorzystywaną przez oszustów. Aktualizacja ta zabezpiecza nasz komputer, ale trzeba pamiętać o tym, aby pobrać najnowszą wersję oprogramowania. WinRAR nie posiada funkcji automatycznej aktualizacji, więc to od użytkownika zależy, czy zabezpieczy swój komputer przed atakiem hakerskim.

Wybrane dla Ciebie

Ataki na policjantów na Śląsku. "Biegł z nożem prosto na mnie". Kiedy funkcjonariusze sięgają po broń?
Ataki na policjantów na Śląsku. "Biegł z nożem prosto na mnie". Kiedy funkcjonariusze sięgają po broń?
Warszawa: Rozbił siekierą witrynę sklepu, ukradł z niego pieniądze, a na koniec rozwalił kamerę monitoringu
Warszawa: Rozbił siekierą witrynę sklepu, ukradł z niego pieniądze, a na koniec rozwalił kamerę monitoringu
Bochnia: Motocyklista pomógł w zatrzymaniu kierowcy, który mimo cofniętych uprawnień i z promilami stwarzał zagrożenie na drodze
Bochnia: Motocyklista pomógł w zatrzymaniu kierowcy, który mimo cofniętych uprawnień i z promilami stwarzał zagrożenie na drodze
Jak utworzyć korytarz życia? Za zignorowanie przepisu można dostać wysoki mandat
Jak utworzyć korytarz życia? Za zignorowanie przepisu można dostać wysoki mandat
Poznań: Zmiany w komunikacji miejskiej w Poznaniu podczas festiwalu BitterSweet. Zobacz, jak będzie kursować MPK
Poznań: Zmiany w komunikacji miejskiej w Poznaniu podczas festiwalu BitterSweet. Zobacz, jak będzie kursować MPK
Białystok: Uniwersyteckie obserwatorium w sieci małych teleskopów
Białystok: Uniwersyteckie obserwatorium w sieci małych teleskopów
Chorzów: Śląscy "łowcy głów" zatrzymali dwóch groźnych przestępców. Jednego złapano w Holandii, drugiego w Chorzowie
Chorzów: Śląscy "łowcy głów" zatrzymali dwóch groźnych przestępców. Jednego złapano w Holandii, drugiego w Chorzowie
Warszawa: Zamknęli kultowe miejsce. To był raj dla miłośników gier
Warszawa: Zamknęli kultowe miejsce. To był raj dla miłośników gier
Łódź: Piknik wojskowy okazji Święta Wojska Polskiego na placu katedralnym. Będzie też uroczysta msza św.
Łódź: Piknik wojskowy okazji Święta Wojska Polskiego na placu katedralnym. Będzie też uroczysta msza św.
Żagań: Odwiedziny policjantów ze szkoły policyjnej w Pile
Żagań: Odwiedziny policjantów ze szkoły policyjnej w Pile
Premiera "koreańskiego Wiedźmina" opóźniona. "To strategiczna decyzja" - tłumaczą twórcy Crimson Desert
Premiera "koreańskiego Wiedźmina" opóźniona. "To strategiczna decyzja" - tłumaczą twórcy Crimson Desert
Wielkopolska: Żniwa. Trwa walka o każdy dzień i każdą złotówkę
Wielkopolska: Żniwa. Trwa walka o każdy dzień i każdą złotówkę