SO HUU TRI TUE
Thứ tư, 14/01/2026
  • Click để copy

Cảnh báo: Tin tặc lợi dụng lỗ hổng WinRAR phát tán mã độc

06:41, 20/03/2019
(SHTT) - Mới đây, các chuyên gia bảo mật đã tiết lộ thông tin về việc tồn tại một lỗ hổng lớn trên tệp tin WinRAR trong suốt 19 năm qua và đây có thể là lý do khiến hàng loạt vụ tấn công của tin tặc diễn ra.

Theo SlashGear, các nhà nghiên cứu bảo mật tại Check Point đã tiết lộ lỗi một lỗ hổng lớn đã tồn tại trong suốt 19 năm qua trên tệp tin WinRAR và lỗ hổng này có thể chính là cánh cửa khiến phần mềm bị khai thác bằng cách cung cấp cho các tập tin độc hại với phần mở rộng RAR.

winrar-and-truecrypt-found-installer-dropping-malware-user-pcs-main

Một lỗ hổng lớn tồn tại trên tệp tin WinRAR trong suốt 19 năm qua và đây có thể là lý do khiến hàng loạt vụ tấn công của tin tặc diễn ra. 

Với việc xuất hiện các mã độc trên, khi mở tệp tin WinRAR các chương trình phần mềm độc hại sẽ được tự động cài đặt trong thư mục khởi động của máy tính, cho phép chúng bắt đầu chạy bất cứ khi nào máy tính được bật mà không cần sự chấp nhận của người dùng.

Nhưng khi lỗi được tiết lộ, các nhóm tin tặc thực sự bắt đầu sử dụng nó để thực hiện cuộc tấn công. Đã có nhiều quốc gia khác nhau trở thành mục tiêu của các chiến dịch gián điệp mạng do nhà nước hậu thuẫn đang cố gắng thu thập thông tin tình báo.

Theo McAfee, họ đã xác định được hơn 100 hành vi tấn công nhằm vào lỗi WinRAR, với hầu hết nhắm mục tiêu vào Mỹ. Công ty bảo mật cho rằng, các nhà phân phối phần mềm độc hại hiểu rõ về sự phổ biến của WinRAR và đã lợi dụng phần mềm này.

3421323656

WinRAR là phần mềm phổ biến trong gần 20 năm qua với hơn 500 triệu người dùng. 

WinRAR là phần mềm phổ biến trong gần 20 năm qua với hơn 500 triệu người dùng. Vì vậy không rõ bao nhiêu người đã bị ảnh hưởng bởi lỗi này. Vấn đề lớn khác là trong khi phiên bản 5.70 (đã vá lỗ hổng) được phát hành vào cuối tháng 1, nó phải được tải xuống và cài đặt thủ công từ trang web, khiến hầu hết người dùng không biết về bản cập nhật quan trọng này.

Mộc An

Tin khác

Khoa học Công nghệ 4 giờ trước
(SHTT) - Thời gian gần đây, việc Meta (Facebook) tăng cường rà soát bản quyền hình ảnh bằng công nghệ AI đã khiến nhiều tài khoản cá nhân và Fanpage trên Facebook lo ngại. Lợi dụng tâm lý này, các đối tượng lừa đảo công nghệ cao đã tung ra nhiều thủ đoạn tinh vi nhằm chiếm đoạt tài sản và dữ liệu cá nhân.
Khoa học Công nghệ 22 giờ trước
(SHTT) - Bộ Văn hóa, Thể thao và Du lịch Hàn Quốc ngày 12/1 cho biết sẽ đầu tư 43 tỷ won, tương đương khoảng 29,4 triệu USD, trong năm nay cho các chương trình đào tạo về trí tuệ nhân tạo. Điều này nhằm đáp ứng các biến đổi nhanh chóng của ngành công nghiệp nội dung toàn cầu.
Khoa học Công nghệ 22 giờ trước
(SHTT) - Việc Bộ Chính trị ban hành Nghị quyết số 66-NQ/TW vào tháng 4/2025 về đổi mới công tác xây dựng và thi hành pháp luật đã đánh dấu một bước ngoặt lịch sử trong quản trị quốc gia.
Khoa học Công nghệ 22 giờ trước
(SHTT) - Theo trang Euronews, Google đang tích hợp mô hình AI Gemini 3 vào Gmail nhằm biến hộp thư thành một trợ lý cá nhân thông minh.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Liên minh AI Âu Lạc vừa chính thức công bố Giải thưởng Âu Lạc Grand Prize. Đây là giải thưởng công nghệ lớn nhất của Việt Nam hiện nay nhằm vinh danh các giải pháp AI xuất sắc nhất do người Việt làm chủ.
.