Jeśli używasz WinRARa, przeprowadź aktualizację. Hakerzy atakują

Każdy powinien obowiązkowo zaktualizować WinRAR-a. Program jest podatny na ataki hakerskie poprzez złośliwe katalogi plików.

Źrodło fot. charlesdeluvio; Unsplash.com; 2017Źrodło fot. charlesdeluvio; Unsplash.com; 2017
Redakcja GRYOnline.pl

WinRAR jest jednym z najpopularniejszych programów służących do kompresji plików. Jednocześnie prawdopodobnie mało kto regularnie aktualizuje tę aplikację do nowszej wersji. Mogą to wykorzystywać oszuści, którzy stworzyli złośliwe oprogramowanie, obierając za cel program WinRAR na systemach operacyjnych Windows. Na szczęście najnowsza wersja programu jest już odporna na te ataki. (vide Tom’s Hardware).

WinRAR podany na ataki hakerów

Zgłoszony błąd pod nazwą CVE-2025-8088 i został odkryty przez trzech badaczy z firmy ESET: Antona Cherepanova, Petera Košinára, and Petera Strýčeka. Zwrócili uwagę na spearphishingowe emaile, których trop prowadził do grupy hakerskiej RomCom. Rozpowszechniane złośliwe oprogramowanie dawało dostęp do kluczowych systemów komputera.

Spearphishing to forma ataku cybernetycznego, będąca odmianą phishingu. Różni się jednak tym, że jego celem są konkretne osoby lub firmy i nie jest tak losowy, jak ma to miejsce w przypadku klasycznego phishingu.

Według doniesień, oszuści wykorzystywali lukę w zabezpieczeniach WinRAR-a, żeby rozpowszechniać katalogi ze złośliwymi plikami. Następnie, podczas rozpakowywania, wspomniane pliki trafiają tam, gdzie chce tego atakujący, a nie właściciel komputera. Przykładem są katalogi związane z uruchamianiem systemu operacyjnego:

  1. %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup
  2. %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp

Jak podaje serwis Tom’s Hardware, w ten sposób hakerzy otrzymują dostęp do zdalnej aktywacji złośliwego oprogramowania.

30 lipca opublikowano nową wersję WinRAR-a 7.13, która naprawia lukę wykorzystywaną przez oszustów. Aktualizacja ta zabezpiecza nasz komputer, ale trzeba pamiętać o tym, aby pobrać najnowszą wersję oprogramowania. WinRAR nie posiada funkcji automatycznej aktualizacji, więc to od użytkownika zależy, czy zabezpieczy swój komputer przed atakiem hakerskim.

Wybrane dla Ciebie

Warszawa: Wózek inwalidzki stanął w ogniu. Ruszyła zbiórka dla poszkodowanego
Warszawa: Wózek inwalidzki stanął w ogniu. Ruszyła zbiórka dla poszkodowanego
Warszawa: Tragiczny pożar na Bielanach. Znaleziono zwęglone ciało
Warszawa: Tragiczny pożar na Bielanach. Znaleziono zwęglone ciało
Kielce: Pijany wbiegł na boisko w trakcie meczu. Ubliżał sędziemu
Kielce: Pijany wbiegł na boisko w trakcie meczu. Ubliżał sędziemu
Wrocław: Weekendowe atrakcje. Noc Księgarń, Oktoberfest, Festiwal Kawy, Targ Japoński i wiele więcej! Nie przegap wyjątkowych wydarzeń.
Wrocław: Weekendowe atrakcje. Noc Księgarń, Oktoberfest, Festiwal Kawy, Targ Japoński i wiele więcej! Nie przegap wyjątkowych wydarzeń.
Legnica: Nowy sezon Legnickiej Ligi Halowej pod znakiem zapytania
Legnica: Nowy sezon Legnickiej Ligi Halowej pod znakiem zapytania
Rzeszów: Wykład Winy Maasa, światowej sławy architekta przed nami
Rzeszów: Wykład Winy Maasa, światowej sławy architekta przed nami
Radom: Nastrojowo i romantycznie na koncercie Andrzeja Piasecznego
Radom: Nastrojowo i romantycznie na koncercie Andrzeja Piasecznego
Eksperci uspokajają: Cena GTA VI nie będzie zbyt wysoka na premierę
Eksperci uspokajają: Cena GTA VI nie będzie zbyt wysoka na premierę
Siatkarki Ita Tools Stal Mielec zmierzą się z Budowlanymi Łódź
Siatkarki Ita Tools Stal Mielec zmierzą się z Budowlanymi Łódź
Poznań: Miasto chce chronić ptaki przed kolizjami z balustradami
Poznań: Miasto chce chronić ptaki przed kolizjami z balustradami
Jarosław: Wernisaż Marii Puszki przyciągnął miłośników sztuki
Jarosław: Wernisaż Marii Puszki przyciągnął miłośników sztuki
AZS Gorzów zwycięża z Beşiktaşem 87:82. Walka, emocje i mocna końcówka
AZS Gorzów zwycięża z Beşiktaşem 87:82. Walka, emocje i mocna końcówka