Vietnam.vn - Nền tảng quảng bá Việt Nam

WinRAR ยังคงถูกแฮกเกอร์ใช้ประโยชน์ในการโจมตี

Báo Thanh niênBáo Thanh niên22/11/2023


ตามรายงานของ TechRadar ความกังวลด้านความปลอดภัยเกี่ยวกับซอฟต์แวร์บีบอัดไฟล์ยอดนิยมอย่าง WinRAR ได้รับการหยิบยกขึ้นมาครั้งแรกในช่วงต้นปี 2022 เมื่อแฮกเกอร์ใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์เพื่อโจมตีผู้ใช้ปลายทาง

ในตอนนี้ สถานการณ์กำลังเกิดซ้ำอีกครั้ง เนื่องจากมีรายงานใหม่ว่าแฮกเกอร์ที่ใช้ชื่อเล่นว่า APT29 หรือที่รู้จักกันในชื่อ Cosy Bear/NOBELIUM กำลังใช้ประโยชน์จากช่องโหว่ WinRAR เพื่อโจมตีหน่วยงานของรัฐบาล

Phát hiện thêm lỗ hổng bảo mật nguy hiểm bên trong phần mềm WinRAR - Ảnh 1.

ช่องโหว่ใน WinRAR กำลังถูกใช้เพื่อโจมตีอีเมล

ตามรายงานของ Bleeping Computer สภาความมั่นคงและการป้องกันประเทศแห่งยูเครน (NDSC) อ้างว่าได้สังเกตเห็น APT29 โจมตีหน่วยงานของรัฐบาลด้วยอีเมลฟิชชิ่งโดยใช้ช่องโหว่ที่ระบุว่าเป็น CVE-2023-38831

CVE-2023-38831 คือช่องโหว่ในโปรแกรมบีบอัดไฟล์ WinRAR ซึ่งค้นพบในเดือนเมษายนของปีนี้ มันช่วยให้แฮกเกอร์สามารถสร้างไฟล์ .RAR และ .ZIP ที่สามารถรันโค้ดที่เป็นอันตรายในเบื้องหลังได้ ในขณะที่เหยื่อกำลังใส่ใจกับเนื้อหาที่แชร์กันภายในไฟล์นั้น มัลแวร์ที่ APT29 ใช้สามารถขโมยข้อมูล รับรหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ เอกสารลับ ข้อมูลระบบ ฯลฯ

มีรายงานว่า APT29 มุ่งเป้าไปที่องค์กรของรัฐบาลในอาเซอร์ไบจาน กรีซ โรมาเนีย และอิตาลี เหยื่อจะได้รับอีเมลปลอมที่เสนอขายรถ BMW และในขณะที่เหยื่อกำลังดูภาพรถ มัลแวร์ก็จะถูกติดตั้งโดยไม่แจ้งให้ทราบ

ช่องโหว่ CVE-2023-38831 มีผลกับซอฟต์แวร์ WinRAR เวอร์ชันเก่ากว่า 6.23 RAR Labs ออกแพตช์เมื่อไม่กี่เดือนที่ผ่านมา โดยแนะนำให้ผู้ใช้ทุกคนติดตั้งเวอร์ชันนี้



ลิงค์ที่มา

การแสดงความคิดเห็น (0)

No data
No data

หัวข้อเดียวกัน

หมวดหมู่เดียวกัน

เยาวชน “ฟื้น” ภาพประวัติศาสตร์
ภาพระยะใกล้ของชั่วโมงการฝึกฝนอันหนักหน่วงของทหารก่อนการเฉลิมฉลองวันที่ 30 เมษายน
โฮจิมินห์ซิตี้: ร้านกาแฟประดับธงและดอกไม้เพื่อเฉลิมฉลองวันหยุด 30/4
หน่วยทหารและตำรวจ 36 หน่วยฝึกซ้อมขบวนพาเหรด 30 เม.ย.

ผู้เขียนเดียวกัน

มรดก

รูป

ธุรกิจ

No videos available

ข่าว

ระบบการเมือง

ท้องถิ่น

ผลิตภัณฑ์