Trang chủKhoa học - Công nghệCông nghệ sốWinRAR tiếp tục bị tin tặc lợi dụng lỗ hổng để tấn...

WinRAR tiếp tục bị tin tặc lợi dụng lỗ hổng để tấn công


Theo TechRadar, những lo ngại về bảo mật của phần mềm nén tệp phổ biến WinRAR đã được cảnh báo lần đầu tiên vào đầu năm 2022, khi tin tặc đã lợi dụng các lỗ hổng tồn tại trong phần mềm này để tấn công người dùng đầu cuối.

Giờ đây, tình trạng này tiếp tục lặp lại khi có báo cáo mới về việc một tin tặc có biệt danh APT29, hay còn được biết đến là Cosy Bear/NOBELIUM, đang khai thác lỗ hổng của WinRAR để tấn công các cơ quan chính phủ.

Phát hiện thêm lỗ hổng bảo mật nguy hiểm bên trong phần mềm WinRAR - Ảnh 1.

Lỗ hổng trong WinRAR đang bị lợi dụng để tấn công qua email

Theo báo cáo của Bleeping Computer, Hội đồng Quốc phòng và An ninh Quốc gia Ukraine (NDSC) tuyên bố họ đã quan sát thấy APT29 nhắm mục tiêu vào các cơ quan chính phủ bằng các email lừa đảo với lỗ hổng có mã CVE-2023-38831.

CVE-2023-38831 là một lỗ hổng trong chương trình nén tệp WinRAR, được phát hiện vào tháng 4 năm nay. Nó cho phép tin tặc tạo các tệp nén .RAR và .ZIP có khả năng thực thi mã độc ở chế độ nền, trong khi nạn nhân đang chú ý đến các nội dung được chia sẻ bên trong tệp nén. Phần mềm độc hại do APT29 triển khai có khả năng đánh cắp thông tin, lấy mật khẩu được lưu trong trình duyệt, tài liệu mật, thông tin hệ thống…

Theo báo cáo, APT29 đang nhắm mục tiêu vào các tổ chức chính phủ ở Azerbaijan, Hy Lạp, Romania và Ý. Các nạn nhân sẽ nhận được email giả mạo chào bán một chiếc xe BMW và khi họ đang tập trung xem hình ảnh chiếc xe, phần mềm độc hại sẽ được cài đặt một cách âm thầm.

Lỗ hổng CVE-2023-38831 ảnh hưởng đến phần mềm WinRAR các phiên bản cũ hơn 6.23. Công ty RAR Labs đã phát hành một bản vá cách nay vài tháng, khuyên tất cả người dùng nên cài đặt phiên bản này.



Source link

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Không chỉ Maldives, Phuket hay Bali, thiên đường nghỉ dưỡng hạng sang đang gọi tên Phú Quốc

“MỘT HÒN ĐẢO NGÀN TRẢI NGHIỆM, VỪA SANG TRỌNG VỪA KHÁC BIỆT, LÀ NƠI LÝ TƯỞNG MÀ DU KHÁCH NÊN LỰA CHỌN CHO KỲ NGHỈ CỦA MÌNH” NHỮNG DÒNG MÔ TẢ NGẮN CỦA TRANG TIN UY TÍN NƯỚC PHÁP DEMOTIVATEUR ĐÃ PHẦN NÀO PHÁC HỌA CHÂN DUNG PHÚ QUỐC - “ĐIỂM ĐẾN DU LỊCH BIỂN ĐẢO SANG TRỌNG HÀNG...

Váy dạ hội lộ nội y tràn ngập Hoa hậu Hòa bình Thái Lan

21/03/2024 | 14:19 TPO - Loạt váy dạ hội lộ nội y táo bạo của thí sinh Hoa hậu Hòa bình Thái Lan 2024 gây chú ý...

Nhiều yếu tố thúc đẩy xuất khẩu cà phê tăng cao trong năm 2024

Các thông tin cũng cho thấy, tiêu thụ hạt cà phê toàn cầu trong giai đoạn 2023-2024 sẽ tăng 20% tính từ năm 2013-2014, trong đó châu Á tăng nhiều nhất."Giá cà phê sẽ tiếp tục neo ở mức cao, đặc biệt, nếu các nền kinh tế lớn trên thế giới tiếp tục giảm lãi suất, xuất khẩu...

Xử phạt người bán hàng rong ‘chặt chém’ khách ngoại quốc ở hồ Gươm

Trước đó, người đàn ông tên D.T. cùng bạn đi dạo ở hồ Gươm, chứng kiến sự việc người bán hàng rong đòi 2 du khách 50.000 đồng cho một túi bánh rán gồm 4 chiếc."Khách Tây không đồng ý, trả giá...

Mới nhất