Уязвимость в WinRAR, которую не находили 19 лет, привела к краже данных тысяч пользователей

Специалисты по безопасности компании Check Point обнаружили, что WinRAR в течение последних 19 лет было уязвимым для ошибок, которые легко используются хакерами и распространителями вредоносного ПО.

Программу исправили с помощью новой версии 5.70, но так как WinRAR не требует обновлений, ее в течение долгого времени использовали десятки тысяч людей, пишет Хайтек.

Check Point, исследователи безопасности, обнаружившие ошибку в WinRAR, объясняют, что программное обеспечение внедряется в расширение, чтобы при открытии они могли автоматически извлекать вредоносные программы. Они устанавливаются в папку запуска компьютера, что позволяет открываться при каждом включении компьютера без ведома пользователя.

Согласно отчету компании, различные страны стали мишенью кампаний по кибершпионажу, пытающихся собрать разведывательную информацию. Компания McAfee идентифицировала более 100 уникальных атак, использующих ошибку WinRAR, большинство из которых нацелены на США.


Получайте и читайте наши новости там, где вам удобно — в Twitter или на Facebook. Также наш канал в Telegram дважды в день по будням утром и вечером публикует подборку свежих новостей рынка технологий.           

Добавить комментарий