现在就去更新WinRar。它正受到攻击

文章:《现在就去更新WinRar。它正受到攻击》_配图

仍然是WinRar的忠实用户吗?你需要立即更新你的软件,特别是如果你有加密货币的话。WinRar中存在一个零日漏洞,使得黑客能够侵入交易账户,自4月份以来,他们一直在积极利用这一漏洞。2023年10月的新信息表明,国家级黑客正在积极利用这个漏洞。该漏洞还可用于在您的系统上安装其他类型的恶意软件。

它的工作原理是:你在WinRAR中打开一个恶意的压缩文件,WinRAR是你电脑上所有压缩文件格式的默认程序(当然是在你安装了WinRAR之后)。它充满了看似无害的文档–PDF、文本文件、JPG图像。你双击一个就可以打开它,它确实会这样做。但你不知道的是,WinRAR也被骗在后台加载了一个脚本,该脚本安装了恶意软件,允许攻击者从经纪账户窃取资金。

正如蜂鸣计算机报告的那样,WinRAR版本6.23修复了这个问题和其他问题,比如一个漏洞,允许在打开某些类型的RAR文件时执行命令。(即,以特定方式创建以利用该漏洞的RAR文件。)它于8月2日发布,应该对所有WinRAR用户都可用。最新版本6.24也解决了安全问题。你需要手动下载更新的版本,而WinRAR缺乏自动更新功能。

文章:《现在就去更新WinRar。它正受到攻击》_配图1

网络安全公司Group-IB在跟踪DarkMe恶意软件家族的传播时发现了该漏洞(备案名称为CVE-2023-38831),此前该家族曾被认为与金融攻击有关。这些被污染的压缩文件发布在加密货币和股票交易的论坛上,其中包含DarkMe和其他恶意软件家族,如GuLoader和Remcos。后两个系列允许在您的PC上下载和安装更多恶意软件,并使攻击者能够运行任何命令、记录击键、屏幕捕获、管理文件等。(有关更深层次的技术细节,请查看哔哔计算机对该漏洞的简要介绍。)

截至Group-IB报告时,已有130名交易员被确认感染。这些压缩文件在至少8个论坛上被分享,所有这些都是打着帮助他人提高收入的幌子。目前,受害者的全部数量和经济损失金额尚不清楚。由于WinRAR不包含自动更新功能,因此建议所有用户手动下载并安装最新版本。

至少,这次WinRAR攻击再次提醒人们,永远不要从互联网上下载陌生文件(更不用说打开它们了)的旧安全提示仍然有效。这也可以被视为升级到Windows 11的更大激励,Windows 11很快就会在本地支持RAR、7-Zip和GZ等压缩文件格式-不需要第三方软件。

本文最初发表于2023年8月23日,并于2023年10月19日更新了新信息。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

广告

推荐阅读

文章:《修复Windows 11的S开始菜单,并用Stardock的Start11 v2进行搜索》缩略图

修复Windows 11的S开始菜单,并用Stardock的Start11 v2进行搜索

Stardock Software发布了Start11实用软件的第二版,具有三种新的开始菜单样式以及其他视觉功能。 Start11最初发布于2022年,是为了回应Windows 11开始菜单以及一些用户想要回到Windows 10风格界面的愿望而设计的。Start11v2允许Windows 10和Windows 11用户调整界面,并向任务栏添加文件夹,创建了似乎是分层存储树的结构。 这三种新的启动…

文章:《Value用OLED屏幕、更大的电池和更多的存储空间升级蒸汽板》缩略图

Value用OLED屏幕、更大的电池和更多的存储空间升级蒸汽板

尽管近两年来蒸汽甲板一直是PC游戏的热门门票,但不可否认的是,它在一些硬件方面有点落后于时代。例如,7英寸的触摸屏还有很多不足之处–自那以来,它一直被联想和华硕等公司的竞争所击败。这是蒸汽甲板推出以来的第一次重大翻新,现在你可以订购一台配备令人眼花缭乱的7.4英寸OLED屏幕的平板电脑。更新的机型还配备了更大的电池和更多的存储空间。 蒸汽甲板OLED(新版本的官方绰号)有两种口味,51…

文章:《AMD开始退役前rDNA图形处理器:RADEON RX580的S统治即将结束》缩略图

AMD开始退役前rDNA图形处理器:RADEON RX580的S统治即将结束

如果您仍在运行早于Radeon RX 5000系列的AMD显卡,您将无法从制造商那里获得更多性能提升驱动程序。该公司表示,虽然它仍将为北极星和Vega系列显卡提供“关键”的安全和错误修复更新,但不会像更新的GPU产品那样对它们进行微调。它们主要分别是Radeon RX 400和RX 500系列,以及Vega系列显卡。 AnandTech发布了一份声明,直接引用了AMD的话,称虽然这些产品还没有达到…

文章:《OneDrive是最新一款将用户视为可怕的跟踪者的微软应用程序》缩略图

OneDrive是最新一款将用户视为可怕的跟踪者的微软应用程序

嗨,微软。来吧。好的,过来,我们需要聊聊。听着,伙计,你知道我会支持你的。从3.1开始,我们就在Windows上展开合作。还记得那次我们请了16个人和4台电视一起在原版Xbox上玩Halo吗?经典的。但是听着,作为你的…作为你的长期客户,我得告诉你一件事。你必须冷静下来。尤其是当有人告诉您他们不想使用您的应用程序时。 在过去的几年里,微软一直在严厉打击那些不想完全使用其他微软程序的Windows用…

文章:《腾讯通超级GPU入站?NVIDIA宣布1月份的CES活动》缩略图

腾讯通超级GPU入站?NVIDIA宣布1月份的CES活动

我们已经看到一些像样的证据表明,NVIDIA要到2025年的某个时候才会准备好发布完整的下一代GPU,大概是GeForce RTX 50系列。但这并不意味着从现在到那时不会有任何新的卡片–一整日历年没有新的零售产品并不是一个很好的外观。因此,有传言称,该阵容中的两个位置是对现有卡–RTX 4070超级和4080超级的轻微颠簸。随着CES新闻发布会的邀请,看起来他们最快可能会…

文章:《微软的AI Copilot可能终究会在Windows 10上推出》缩略图

微软的AI Copilot可能终究会在Windows 10上推出

作为2023年大规模更新的一部分,微软正在为Windows 11推出新的AI助手Copilot。现在,有消息人士告诉Windows Central,该公司渴望将Copilot也带到Windows 10上。 这与之前的报道相反,此前有报道称,微软在推出新功能时将所有注意力都转移到了Windows 11上,但据Windows Central称,该公司不想冒着错过仍在使用Windows 10的大比例用户…

文章:《VRAM解释:它是如何工作的,你需要多少钱来玩游戏》缩略图

VRAM解释:它是如何工作的,你需要多少钱来玩游戏

计算机有RAM,即随机存取存储器。显卡也是如此。为什么您的系统需要同一部件的两个副本来执行相同的工作?答案很复杂–在很多方面,独立显卡的工作原理就像它自己在另一台计算机中的微型计算机一样,这意味着它有特殊的硬件需求。幸运的是,基思·梅在这里向你解释了最新的lanpanpan.com YouTube视频中的细节。 当我们谈论显卡上的内存时,有很多事情需要记住,通常称为视频RAM或VRAM…

文章:《《零标点》游戏回顾系列时隔16年落幕》缩略图

《零标点》游戏回顾系列时隔16年落幕

2007年7月,一位自称Yahtzee的年轻英国游戏玩家为PS3游戏The Darkness制作了一幅充满咒骂的简短卡通。虽然演示很简单,形式有点杂乱无章,但它很快就在网络游戏玩家中引起了轰动。在又一个令人喘不过气来的插曲之后,Yahtzee受雇为游戏网站The Escapist制作他的零标点符号视频。在过去的16年里,他几乎每周都会进行一次新的回顾。直到现在。 周一深夜,社交媒体上爆出了The …