现在就去更新WinRar。它正受到攻击

文章:《现在就去更新WinRar。它正受到攻击》_配图

仍然是WinRar的忠实用户吗?你需要立即更新你的软件,特别是如果你有加密货币的话。WinRar中存在一个零日漏洞,使得黑客能够侵入交易账户,自4月份以来,他们一直在积极利用这一漏洞。2023年10月的新信息表明,国家级黑客正在积极利用这个漏洞。该漏洞还可用于在您的系统上安装其他类型的恶意软件。

它的工作原理是:你在WinRAR中打开一个恶意的压缩文件,WinRAR是你电脑上所有压缩文件格式的默认程序(当然是在你安装了WinRAR之后)。它充满了看似无害的文档–PDF、文本文件、JPG图像。你双击一个就可以打开它,它确实会这样做。但你不知道的是,WinRAR也被骗在后台加载了一个脚本,该脚本安装了恶意软件,允许攻击者从经纪账户窃取资金。

正如蜂鸣计算机报告的那样,WinRAR版本6.23修复了这个问题和其他问题,比如一个漏洞,允许在打开某些类型的RAR文件时执行命令。(即,以特定方式创建以利用该漏洞的RAR文件。)它于8月2日发布,应该对所有WinRAR用户都可用。最新版本6.24也解决了安全问题。你需要手动下载更新的版本,而WinRAR缺乏自动更新功能。

文章:《现在就去更新WinRar。它正受到攻击》_配图1

网络安全公司Group-IB在跟踪DarkMe恶意软件家族的传播时发现了该漏洞(备案名称为CVE-2023-38831),此前该家族曾被认为与金融攻击有关。这些被污染的压缩文件发布在加密货币和股票交易的论坛上,其中包含DarkMe和其他恶意软件家族,如GuLoader和Remcos。后两个系列允许在您的PC上下载和安装更多恶意软件,并使攻击者能够运行任何命令、记录击键、屏幕捕获、管理文件等。(有关更深层次的技术细节,请查看哔哔计算机对该漏洞的简要介绍。)

截至Group-IB报告时,已有130名交易员被确认感染。这些压缩文件在至少8个论坛上被分享,所有这些都是打着帮助他人提高收入的幌子。目前,受害者的全部数量和经济损失金额尚不清楚。由于WinRAR不包含自动更新功能,因此建议所有用户手动下载并安装最新版本。

至少,这次WinRAR攻击再次提醒人们,永远不要从互联网上下载陌生文件(更不用说打开它们了)的旧安全提示仍然有效。这也可以被视为升级到Windows 11的更大激励,Windows 11很快就会在本地支持RAR、7-Zip和GZ等压缩文件格式-不需要第三方软件。

本文最初发表于2023年8月23日,并于2023年10月19日更新了新信息。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的免费PC优化器可以轻松释放存储空间》缩略图

微软的免费PC优化器可以轻松释放存储空间

微软发布了其免费Windows优化工具的新版本,名为PC Manager。 据美国IT新闻门户Windowslatest报道,3.9.3.0版的主要新功能是改进的“文件收件箱”功能。这旨在快速、轻松地在Windows计算机上为您提供更多可用空间。新的“文件收件箱”可以清理下载的文件、搜索特别大的文件并删除重复的文件。 微软的PC Manager工具还为该应用程序带来了黑暗模式。界面还有许多详细改进…

文章:《WD的新外部硬盘将6 TB容量塞进一副纸牌中》缩略图

WD的新外部硬盘将6 TB容量塞进一副纸牌中

硬盘驱动器.不管你信不信,它们仍然存在,而且在绝对大量存储方面,它们仍然是最划算的。以西部数据的三款新产品为例。虽然这些2.5英寸驱动器(以前用于笔记本电脑的那种)速度并不快,但您很难用Flash以这么少的钱将这么多文件放入口袋。 今天,该公司宣布其WD My Poker Ultra、WD_Black P10 Game Drive和Sandisk G-Drive Armor ATD便携式硬盘都将推…

文章:《Firefox 126来了:更高的安全性、更少的跟踪、更快的Facebook》缩略图

Firefox 126来了:更高的安全性、更少的跟踪、更快的Facebook

在新的Firefox版本126.0中,Firefox开发人员修复了浏览器中的多个漏洞。更好的数据压缩应该更快地加载Facebook页面。复制网址时还会阻止更多跟踪参数。Firefox SR 115.11和Tor浏览器13.0.1的更新也可用。 开发人员已修复Firefox 126.0中至少16个漏洞。Firefox在其安全报告中将其中两个漏洞归类为高风险。如果更密集地使用WebREC(例如在视频会…