реклама
Новости Software

Google предупредила, что уязвимость в WinRAR версий до 6.23 активно эксплуатируется хакерами

Эксперты по кибербезопасности в Google, по их словам, располагают доказательствами, что связанные с российскими и китайскими властями хакеры эксплуатируют ранее выявленную и уже исправленную разработчиком уязвимость популярного архиватора WinRAR.

 Источник изображения: B_A / pixabay.com

Источник изображения: B_A / pixabay.com

Уязвимость за номером CVE-2023-38831 обнаружила в этом году специализирующаяся на кибербезопасности компания Group-IB — она позволяет внедрять в архивы вредоносные скрипты, маскируя их под кажущиеся безобидными файлы изображений и текстовые документы. Ошибка была классифицирована как уязвимость нулевого дня (то есть ещё не закрытая разработчиком) ещё в апреле — её эксплуатировала группа злоумышленников, которая скомпрометировала компьютеры как минимум 130 трейдеров.

Ответственная за архиватор компания Rarlab выпустила обновление WinRAR 6.23, закрывающее уязвимость, ещё 2 августа. Но, по версии подразделения Google Threat Analysis Group (TAG), связанные с властями России и Китая хакеры продолжают её эксплуатировать, поскольку многие пользователи до сих пор не обновили программу, а значит, их ПК остаются уязвимыми.

Кибератаки с использованием этой уязвимости приписывают: группировке Sandworm, ответственной, по одной из версий, за инцидент с вирусом-вымогателем NotPetya в 2017 году; группировке APT28, она же Fancy Bear, которую ранее обвиняли в кибератаке на ресурсы одной из американских политических партий в 2016 году; а также предположительно связанной с Пекином группировке APT40 — она осуществляет кибератаку на пользователей в Папуа — Новой Гвинее. Все эти группировки развернули фишинговые кампании, в которых расчёт делается на то, что жертва самостоятельно откроет заражённый архив.

Эти инциденты, говорят эксперты TAG, указывают на эффективность кибератак, даже если они нацелены на уже известные и исправленные разработчиками ПО уязвимости — злоумышленники строят расчёт на том, что потенциальные жертвы не спешат обновлять программы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Activision официально подтвердила Call of Duty: Black Ops 6 — реклама игры появилась в американской газете 10 мин.
Вышел коммерческий релиз MaxPatrol Carbon — решения для подготовки IT-инфраструктуры к отражению кибератак 40 мин.
Произошёл глобальный сбой Microsoft Bing — это сломало поиск в ChatGPT, Copilot и DuckDuckGo 56 мин.
Режиссёр «Безумного Макса» разочаровался в Mad Max от создателей Just Cause и мечтает доверить игру Кодзиме 2 ч.
Amazon обновит Alexa с помощью ИИ и начнёт взимать плату за голосового помощника 3 ч.
AMD представила функцию снижения задержки Anti-Lag 2.0 — она будет не во всех играх, но уже есть в Counter-Strike 2 3 ч.
Сотрудничество Microsoft и ОАЭ создаст лазейку для утечки передовых технологий США за рубеж 4 ч.
У пользователей EA App начали пропадать купленные игры — Electronic Arts проблему решила, но она никуда не делась 4 ч.
«Весь мир ушёл вперёд»: глава Института развития интернета признал отставание игровой индустрии России 5 ч.
OpenAI за $250 млн купила доступ к материалам The Wall Street Journal, New York Post и The Daily Telegraph для обучения ИИ 6 ч.
«Тантор Лабс» и «Аквариус» займутся совместным развитием БД-платформы Tantor XData 29 мин.
153 Эбайт за год: поставки ленточных картриджей снова побили рекорды 31 мин.
В России начались продажи смартфонов realme 12+ 5G и realme 12 5G с дизайном, вдохновлённым люксовыми швейцарскими часами 59 мин.
Wildberries построит в Подмосковье дата-центр за 1,5 млрд руб. 2 ч.
Tesla с автопилотом в среднем проезжает 12,2 млн км без аварий — в 8 раз больше, чем без автопилота 3 ч.
В Техасе построят первый на Западе гравитационный аккумулятор — его ёмкость составит 36 МВт·ч 3 ч.
Флагманские смартфоны HUAWEI Pura 70 поступили в продажу в России 3 ч.
Прибыль Lenovo превзошла ожидания рынка уже третий квартал подряд, а роль ПК в выручке рекордно сократилась 3 ч.
Российская «дочка» HPE в 2023 году получила более 350 млн руб. от лизинга оборудования 4 ч.
Dell представила СХД PowerStore 3200Q на основе QLC SSD 4 ч.