SO HUU TRI TUE
Thứ bảy, 20/04/2024
  • Click để copy

Cảnh báo: Tin tặc lợi dụng lỗ hổng WinRAR phát tán mã độc

06:41, 20/03/2019
(SHTT) - Mới đây, các chuyên gia bảo mật đã tiết lộ thông tin về việc tồn tại một lỗ hổng lớn trên tệp tin WinRAR trong suốt 19 năm qua và đây có thể là lý do khiến hàng loạt vụ tấn công của tin tặc diễn ra.

Theo SlashGear, các nhà nghiên cứu bảo mật tại Check Point đã tiết lộ lỗi một lỗ hổng lớn đã tồn tại trong suốt 19 năm qua trên tệp tin WinRAR và lỗ hổng này có thể chính là cánh cửa khiến phần mềm bị khai thác bằng cách cung cấp cho các tập tin độc hại với phần mở rộng RAR.

winrar-and-truecrypt-found-installer-dropping-malware-user-pcs-main

Một lỗ hổng lớn tồn tại trên tệp tin WinRAR trong suốt 19 năm qua và đây có thể là lý do khiến hàng loạt vụ tấn công của tin tặc diễn ra. 

Với việc xuất hiện các mã độc trên, khi mở tệp tin WinRAR các chương trình phần mềm độc hại sẽ được tự động cài đặt trong thư mục khởi động của máy tính, cho phép chúng bắt đầu chạy bất cứ khi nào máy tính được bật mà không cần sự chấp nhận của người dùng.

Nhưng khi lỗi được tiết lộ, các nhóm tin tặc thực sự bắt đầu sử dụng nó để thực hiện cuộc tấn công. Đã có nhiều quốc gia khác nhau trở thành mục tiêu của các chiến dịch gián điệp mạng do nhà nước hậu thuẫn đang cố gắng thu thập thông tin tình báo.

Theo McAfee, họ đã xác định được hơn 100 hành vi tấn công nhằm vào lỗi WinRAR, với hầu hết nhắm mục tiêu vào Mỹ. Công ty bảo mật cho rằng, các nhà phân phối phần mềm độc hại hiểu rõ về sự phổ biến của WinRAR và đã lợi dụng phần mềm này.

3421323656

WinRAR là phần mềm phổ biến trong gần 20 năm qua với hơn 500 triệu người dùng. 

WinRAR là phần mềm phổ biến trong gần 20 năm qua với hơn 500 triệu người dùng. Vì vậy không rõ bao nhiêu người đã bị ảnh hưởng bởi lỗi này. Vấn đề lớn khác là trong khi phiên bản 5.70 (đã vá lỗ hổng) được phát hành vào cuối tháng 1, nó phải được tải xuống và cài đặt thủ công từ trang web, khiến hầu hết người dùng không biết về bản cập nhật quan trọng này.

Mộc An

Tin khác

Khoa học Công nghệ 1 ngày trước
(SHTT) - Tạp Chí Time công danh sách 100 nhân vật ảnh hưởng nhất thế giới 2024, trong đó có 3 Chủ nhân Giải đặc biệt VinFuture 2023 là GS. Daniel Joshua Drucker (Canada), GS. Joel Francis Habener và PGS. Svetlana Mojsov (Hoa Kỳ).
Khoa học Công nghệ 1 ngày trước
(SHTT) - Ford đang triển khai chiến dịch triệu hồi hơn 450.000 chiếc Bronco Sport và Maverick. Nguyên nhân là do ắc quy 12-volt có thể đột ngột hết điện, nhất là trong lúc xe dừng đèn đỏ.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Bộ trưởng Bộ KH&CN Huỳnh Thành Đạt đánh giá ngành công nghiệp bán dẫn đang có vai trò ngày càng quan trọng đối với nền kinh tế toàn cầu, với quy mô trên 520 tỷ USD năm 2023 và vẫn tiếp tục tăng trưởng nhanh.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Patlytics là một nền tảng phân tích bằng sáng chế được hỗ trợ bởi AI, nhằm giúp các doanh nghiệp, chuyên gia sở hữu trí tuệ và công ty luật tăng tốc quy trình làm việc liên quan đến bằng sáng chế.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Spotify không phải là công ty duy nhất thử nghiệm việc sử dụng trí tuệ nhân tạo để tạo danh sách phát. Amazon vừa thông báo họ cũng sẽ làm điều tương tự, và hiện đang thử nghiệm một công cụ tạo danh sách phát AI - Maestro.