Cảnh báo: Tin tặc lợi dụng lỗ hổng WinRAR phát tán mã độc
(SHTT) - Mới đây, các chuyên gia bảo mật đã tiết lộ thông tin về việc tồn tại một lỗ hổng lớn trên tệp tin WinRAR trong suốt 19 năm qua và đây có thể là lý do khiến hàng loạt vụ tấn công của tin tặc diễn ra.
Theo SlashGear, các nhà nghiên cứu bảo mật tại Check Point đã tiết lộ lỗi một lỗ hổng lớn đã tồn tại trong suốt 19 năm qua trên tệp tin WinRAR và lỗ hổng này có thể chính là cánh cửa khiến phần mềm bị khai thác bằng cách cung cấp cho các tập tin độc hại với phần mở rộng RAR.

Một lỗ hổng lớn tồn tại trên tệp tin WinRAR trong suốt 19 năm qua và đây có thể là lý do khiến hàng loạt vụ tấn công của tin tặc diễn ra.
Với việc xuất hiện các mã độc trên, khi mở tệp tin WinRAR các chương trình phần mềm độc hại sẽ được tự động cài đặt trong thư mục khởi động của máy tính, cho phép chúng bắt đầu chạy bất cứ khi nào máy tính được bật mà không cần sự chấp nhận của người dùng.
Nhưng khi lỗi được tiết lộ, các nhóm tin tặc thực sự bắt đầu sử dụng nó để thực hiện cuộc tấn công. Đã có nhiều quốc gia khác nhau trở thành mục tiêu của các chiến dịch gián điệp mạng do nhà nước hậu thuẫn đang cố gắng thu thập thông tin tình báo.
Theo McAfee, họ đã xác định được hơn 100 hành vi tấn công nhằm vào lỗi WinRAR, với hầu hết nhắm mục tiêu vào Mỹ. Công ty bảo mật cho rằng, các nhà phân phối phần mềm độc hại hiểu rõ về sự phổ biến của WinRAR và đã lợi dụng phần mềm này.

WinRAR là phần mềm phổ biến trong gần 20 năm qua với hơn 500 triệu người dùng.
WinRAR là phần mềm phổ biến trong gần 20 năm qua với hơn 500 triệu người dùng. Vì vậy không rõ bao nhiêu người đã bị ảnh hưởng bởi lỗi này. Vấn đề lớn khác là trong khi phiên bản 5.70 (đã vá lỗ hổng) được phát hành vào cuối tháng 1, nó phải được tải xuống và cài đặt thủ công từ trang web, khiến hầu hết người dùng không biết về bản cập nhật quan trọng này.
Mộc An
-
Apple nâng con số bằng sáng chế trong lĩnh vực công nghệ không dây lên 17.000 sau khi hoàn tất thương vụ với Intel
Phát triển thành công hợp chất hấp thụ các chất ô nhiễm từ không khí
Ấn tượng với sáng chế giúp phát hiện 13 loại ung thư chỉ bằng 1 giọt máu của Toshiba
Phát hiện loại phân tử có thể tiêu diệt tới 90% tế bào ung thư tuyến tụy trong 2 tuần
-
Apple nâng con số bằng sáng chế trong lĩnh vực công nghệ không dây lên 17.000 sau khi hoàn tất thương vụ với Intel
-
Phát triển thành công hợp chất hấp thụ các chất ô nhiễm từ không khí
-
Ấn tượng với sáng chế giúp phát hiện 13 loại ung thư chỉ bằng 1 giọt máu của Toshiba
-
Phát hiện loại phân tử có thể tiêu diệt tới 90% tế bào ung thư tuyến tụy trong 2 tuần
-
Phát triển loại cảm biến đặc biệt giúp kiểm soát đường huyết trong cơ thể
-
Phát hiện sớm bệnh gout nhờ vào miếng dán cảm biến trên da
-
Phó Cục trưởng Trần Xuân Đích: Cần tạo ra những Starup tầm thế giới nhưng vẫn phát huy được văn hóa bản địa
-
Bộ trưởng Nguyễn Mạnh Hùng: Việt Nam cần phải làm chủ công nghệ để đảm bảo an ninh mạng quốc gia
-
Thanh Hóa: Tân Ninh đón nhận danh hiệu xã đạt chuẩn nông thôn mới
-
Phường Liễu Giai: Bãi xe trái phép trên khu đất vàng?
-
Giá vàng hôm nay ngày 4/3 dự báo một tuần giảm giá
-
Sunshine City - Tưng bừng cất nóc, rộn ràng quà tặng
-
Lệ phí trước bạ xe bán tải tăng gấp 3 lần: Khách Việt mua xe tốn thêm hàng chục triệu
-
SEA Games 30: Lý Hoàng Nam đoạt huy chương Vàng lịch sử cho quần vợt Việt Nam
-
Việt Long khai trương Showroom Vải dán tường sợi thuỷ tinh đầu tiên tại miền Bắc
-
Lần đầu sau 10 năm, CĐV Việt lấp đầy khán đài, hô vang cổ vũ tuyển nữ Việt Nam
-
Đang cáu vì mẹ chồng ở lì cả tháng, tôi lặng người thấy bà cầm chiếc bánh chúc mừng sinh nhật mình
-
Cầu thủ U22 Thái Lan: 'SEA Games chỉ là giải đấu để.. tập dượt'
-
VinMart sẽ ngưng nhập hàng 1 tuần để kiểm kê trước khi bàn giao cho Masan Consumer
-
Real không có Hazard cho trận El Clasico
-
Xúc động hình ảnh nữ VĐV Việt Nam kiệt sức, thở oxy và phải bế lên bục nhận huy chương tại SEA Games 30
-
Không lối thoát tập 28: Khiến 6 người mất mạng, giết vợ dã man, Minh tiếp tục thuê giang hồ đánh dằn mặt anh ruột
-
HLV Campuchia: 'U22 Việt Nam là đội tuyển mạnh, có nhiều cầu thủ tài năng'