Jeśli używasz WinRARa, przeprowadź aktualizację. Hakerzy atakują

Każdy powinien obowiązkowo zaktualizować WinRAR-a. Program jest podatny na ataki hakerskie poprzez złośliwe katalogi plików.

Źrodło fot. charlesdeluvio; Unsplash.com; 2017Źrodło fot. charlesdeluvio; Unsplash.com; 2017
Redakcja GRYOnline.pl

WinRAR jest jednym z najpopularniejszych programów służących do kompresji plików. Jednocześnie prawdopodobnie mało kto regularnie aktualizuje tę aplikację do nowszej wersji. Mogą to wykorzystywać oszuści, którzy stworzyli złośliwe oprogramowanie, obierając za cel program WinRAR na systemach operacyjnych Windows. Na szczęście najnowsza wersja programu jest już odporna na te ataki. (vide Tom’s Hardware).

WinRAR podany na ataki hakerów

Zgłoszony błąd pod nazwą CVE-2025-8088 i został odkryty przez trzech badaczy z firmy ESET: Antona Cherepanova, Petera Košinára, and Petera Strýčeka. Zwrócili uwagę na spearphishingowe emaile, których trop prowadził do grupy hakerskiej RomCom. Rozpowszechniane złośliwe oprogramowanie dawało dostęp do kluczowych systemów komputera.

Świadek podniósł alarm. Spójrzcie na nagranie ze Śląska

Spearphishing to forma ataku cybernetycznego, będąca odmianą phishingu. Różni się jednak tym, że jego celem są konkretne osoby lub firmy i nie jest tak losowy, jak ma to miejsce w przypadku klasycznego phishingu.

Według doniesień, oszuści wykorzystywali lukę w zabezpieczeniach WinRAR-a, żeby rozpowszechniać katalogi ze złośliwymi plikami. Następnie, podczas rozpakowywania, wspomniane pliki trafiają tam, gdzie chce tego atakujący, a nie właściciel komputera. Przykładem są katalogi związane z uruchamianiem systemu operacyjnego:

  1. %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
  2. %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp

Jak podaje serwis Tom’s Hardware, w ten sposób hakerzy otrzymują dostęp do zdalnej aktywacji złośliwego oprogramowania.

30 lipca opublikowano nową wersję WinRAR-a 7.13, która naprawia lukę wykorzystywaną przez oszustów. Aktualizacja ta zabezpiecza nasz komputer, ale trzeba pamiętać o tym, aby pobrać najnowszą wersję oprogramowania. WinRAR nie posiada funkcji automatycznej aktualizacji, więc to od użytkownika zależy, czy zabezpieczy swój komputer przed atakiem hakerskim.

Wybrane dla Ciebie
Wejherowo: Zdemolował zabytkowe drzwi i zaatakował ochroniarza. 31-latek został zatrzymany
Wejherowo: Zdemolował zabytkowe drzwi i zaatakował ochroniarza. 31-latek został zatrzymany
Powiat sanocki: Ukradli auto, okradli sklep i pijani wjechali do rowu
Powiat sanocki: Ukradli auto, okradli sklep i pijani wjechali do rowu
Lubaczów: 33-latka z ponad 3 promilami alkoholu wjechała do przydrożnego rowu
Lubaczów: 33-latka z ponad 3 promilami alkoholu wjechała do przydrożnego rowu
Akcja Przedświąteczny karp dla Krakowa ruszyła. Ogromne kolejki przed NCK! Niektórzy czekali kilka godzin
Akcja Przedświąteczny karp dla Krakowa ruszyła. Ogromne kolejki przed NCK! Niektórzy czekali kilka godzin
Bydgoszcz: Seniorzy wystąpili w filmie. Mówią, jak nie dać się oszukać
Bydgoszcz: Seniorzy wystąpili w filmie. Mówią, jak nie dać się oszukać
Pułtusk: Otwarto dwie nowe poradnie dla dzieci
Pułtusk: Otwarto dwie nowe poradnie dla dzieci
Studzian: Żałoba po tragicznej śmierci dwóch młodych przedsiębiorców
Studzian: Żałoba po tragicznej śmierci dwóch młodych przedsiębiorców
Stalowa Wola: Wystawa fotografii uczestników warsztatów w Centrum Aktywności Seniora
Stalowa Wola: Wystawa fotografii uczestników warsztatów w Centrum Aktywności Seniora
Śląskie: Gęste mgły nad województwem. IMGW wydał ostrzeżenie
Śląskie: Gęste mgły nad województwem. IMGW wydał ostrzeżenie
Tychy: Wizyta Mateusza Damięckiego w Miejskiej Bibliotece Publicznej
Tychy: Wizyta Mateusza Damięckiego w Miejskiej Bibliotece Publicznej
Police: Będą pierwsze elektrobusy. Spółka SPKK szykuje inwestycję za 23,5 mln zł
Police: Będą pierwsze elektrobusy. Spółka SPKK szykuje inwestycję za 23,5 mln zł
Gorzów: Tragedia w autobusie MZK. Zapadł wyrok w sprawie 39-latka
Gorzów: Tragedia w autobusie MZK. Zapadł wyrok w sprawie 39-latka
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇