Уязвимость в WinRAR, которую не находили 19 лет, привела к краже данных тысяч пользователей

Специалисты по безопасности компании Check Point обнаружили, что WinRAR в течение последних 19 лет было уязвимым для ошибок, которые легко используются хакерами и распространителями вредоносного ПО.

Программу исправили с помощью новой версии 5.70, но так как WinRAR не требует обновлений, ее в течение долгого времени использовали десятки тысяч людей.

Check Point, исследователи безопасности, обнаружившие ошибку в WinRAR, объясняют, что программное обеспечение внедряется в расширение, чтобы при открытии они могли автоматически извлекать вредоносные программы. Они устанавливаются в папку запуска компьютера, что позволяет открываться при каждом включении компьютера без ведома пользователя.

Согласно отчету компании, различные страны стали мишенью кампаний по кибершпионажу, пытающихся собрать разведывательную информацию. Компания McAfee идентифицировала более 100 уникальных атак, использующих ошибку WinRAR, большинство из которых нацелены на США.

Дистрибьюторы вредоносных программ хорошо осведомлены о распространенности WinRAR среди тех, кто предпочитает нелегально скачивать файлы. McAfee отмечает, что одна из наиболее популярных атак распространялась с помощью нелегальной копии популярного альбома исполнительницы Ariana Grande.

Количество пользователей WinRAR за почти 20 лет насчитывает около 500 млн; невозможно определить, сколько из них пострадали от этой ошибки. Другая проблема заключается в том, что хотя версия 5.70 вышла в конце января, ее необходимо вручную загрузить и установить с сайта, в результате чего большинство пользователей не будет знать о критическом обновлении.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Ученые создали робота, который двигается, как улитка
Новости
Стартовал прием заявок на студкемп Яндекса по математике в ИИ
Новости
Супер-ИИ для учебы и поддержки, нейросеть для творчества, поиск по видео и мощный процессор — главное с Google I/O
Кейсы
По соседству с нашей галактикой нашли три старейшие звезды: откуда они появились
Космос
Посмотрите на астероид, который пролетел очень близко к Земле
Космос
Рядом с нами нашли планету размером с Землю: год там длится 17 часов
Космос
Загадочную аномалию нашли у пирамид Гизы: ученые не знают, что это
Наука
Минздрав уточнил информацию о «запрещенных» для водителей препаратах
Наука
Второй суперкомпьютер преодолел экзофлопсный барьер
Новости
Вулканический пепел предложили использовать для хранения солнечной энергии
Наука
Квадрокоптер установил мировой рекорд: он разогнался до 480 км/ч
Новости
Созданы умные контактные линзы для взаимодействия с компьютером
Новости
На Солнце произошла самая мощная вспышка почти за 20 лет
Космос
Google дополнит привычный поиск в сети ответами искусственного интеллекта
Новости
Посмотрите на огромную плотину из космоса
Космос
Свидания будут назначать ИИ-свахи: функцию уже тестируют
Новости
Обновленная GPT4o: чем она отличается от остальных, какие функции и как работает
Кейсы
В MIT дали ИИ возможность «думать, как люди»
Новости
Ученые опровергли главный миф о Бетховене
Новости
На ЦИПР Tech Week пройдет нижегородская часть молодежного дня киберфестиваля PHDays
Новости