Новости безопасности

Group-IB: В архиваторе WinRAR найдена опасная для криптотрейдеров уязвимость

здесь может быть ваша реклама

*Ads: Зарегистрируйтесь, чтобы получить бонус до 5135 USDT!

*Ads: Приведи друга и получи 1,000 USD + 15% комиссионных.
*Ads: Зарегистрируйтесь и получите бонус 4700 FUSDT.
*Ads: Тысячи пользователей уже инвестируют с нами, присоединяйтесь.
*Ads: Принимайте платежи в криптовалюте онлайн на вашем сайте.

Компания Group-IB, работающая в сфере информационной безопасности, обнаружила в популярном архиваторе WinRAR уязвимость, ставящую под угрозу средства криптотрейдеров. Сейчас проблема уже исправлена.

Уязвимость позволяла хакерам использовать специальный ZIP-архив для установки вредоносного ПО на ПК пользователя. Некоторые злоумышленники воспользовались этой уязвимостью, сформировав ZIP-архив и распространив его под разными предлогами на криптовалютных форумах и форумах фондовых трейдеров.

При открытии такого архива и запуске файла запускался специальный скрипт, который устанавливал на компьютеры жертв несколько вредоносных программ для удаленного доступа. Затем с помощью этих программ хакеры крали средства с криптовалютных кошельков и счетов на фондовом рынке.

«После открытия и запуска файла вирус позволял злоумышленникам выводить средства с криптовалютных кошельков и брокерских аккаунтов. Уязвимость использовалась с апреля 2023 года», ― пишут исследователи.

По данным специалистов Group-IB, было заражено как минимум 130 компьютеров пользователей. Впрочем, объем убытков от этих взломов пока неизвестен. Уязвимость исправили в версии WinRAR 6.23, выпущенной 2 августа.

Ранее компания Fireblocks заявила, что более 15 популярных криптовалютных кошельков с множественными подписями подвержены серии уязвимостей под названием BitForge, которая ставит клиентские средства под угрозу.

Источник

Нажмите, чтобы оценить статью!
[Итого: 0 Среднее значение: 0]
здесь может быть ваша реклама
здесь может быть ваша реклама

*Ads: Получит 241 USDT и скидку 50 % на торговые комиссии!

Добавить комментарий

Кнопка «Наверх»