• Последние
  • Популярное

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023
Verum Messenger запускает операции с USDT и лицензированным цифровым золотом Verum Gold

Verum Messenger запускает операции с USDT и лицензированным цифровым золотом Verum Gold

06.03.2026
Человечеству не стоит беспокоиться о потере работы из-за ИИ, считает Маск

Человечеству не стоит беспокоиться о потере работы из-за ИИ, считает Маск

05.03.2026
Рэпер может стать новым премьер-министром Непала

Рэпер может стать новым премьер-министром Непала

05.03.2026
Японские ученые нашли новое полезное свойство кофе

Японские ученые нашли новое полезное свойство кофе

05.03.2026
Обезьяна Панч стал героем видеоигры

Обезьяна Панч стал героем видеоигры

05.03.2026
ИИ обнаружил сотни космических аномалий в архиве телескопа Hubble

ИИ обнаружил сотни космических аномалий в архиве телескопа Hubble

05.03.2026
Эзра Мор: Что будет с Ираном после войны?

Эзра Мор: Что будет с Ираном после войны?

07.03.2026
Verum Messenger запустил программу амбассадоров

Verum Messenger запустил программу амбассадоров

02.03.2026
Бесславный финал очередного «спасителя нации»

Бесславный финал очередного «спасителя нации»

01.03.2026
Эзра Мор: Что бывает с врагами еврейского народа

Эзра Мор: Что бывает с врагами еврейского народа

02.03.2026
Verum Messenger интегрировал собственную платёжную систему Verum Finance

Verum Messenger интегрировал собственную платёжную систему Verum Finance

28.02.2026
Эзра Мор: Аллах не помог Исламской Республике

Эзра Мор: Аллах не помог Исламской Республике

02.03.2026
Воскресенье, 8 марта, 2026
  • Главная
  • Новости
    Verum Messenger запускает операции с USDT и лицензированным цифровым золотом Verum Gold
    Новости

    Verum Messenger запускает операции с USDT и лицензированным цифровым золотом Verum Gold

    06.03.2026
    Человечеству не стоит беспокоиться о потере работы из-за ИИ, считает Маск
    Новости

    Человечеству не стоит беспокоиться о потере работы из-за ИИ, считает Маск

    05.03.2026
    Рэпер может стать новым премьер-министром Непала
    Новости

    Рэпер может стать новым премьер-министром Непала

    05.03.2026
    Японские ученые нашли новое полезное свойство кофе
    Новости

    Японские ученые нашли новое полезное свойство кофе

    05.03.2026
    Обезьяна Панч стал героем видеоигры
    Новости

    Обезьяна Панч стал героем видеоигры

    05.03.2026
    ИИ обнаружил сотни космических аномалий в архиве телескопа Hubble
    Новости

    ИИ обнаружил сотни космических аномалий в архиве телескопа Hubble

    05.03.2026
Politics News
Нет результатов
Смотреть все
Politics News
Нет результатов
Смотреть все

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023

Автор: Politics News

Компания по кибербезопасности Group-IB обнаружила ошибку, влияющую на обработку формата ZIP-файла WinRAR в июне. Ошибка нулевого дня, то есть было нуль дней, чтобы исправить ее до того, как ее использовали, позволяет хакерам скрывать вредоносные сценарии в архивных файлах под видом изображений «.jpg» или «.txt», например, чтобы скомпрометировать счета.

Group-IB говорит, что хакеры использовали эту уязвимость с апреля для распространения вредоносных ZIP-архивов на, по меньшей мере, восьми публичных торговых форумах, охватывающих широкий спектр тем, связанных с торговлей, инвестициями и криптовалютой. В Group-IB отказались назвать целевые форумы. Фирма по кибербезопасности сообщает TechCrunch, что зараженные устройства не менее 130 трейдеров, но отмечает, что «пока нет сведений о финансовых потерях».

На одном из форумов администраторы выдали предупреждения своим пользователям, когда узнали о распространении вредоносных файлов. Форум заблокировал учетные записи, которыми пользуются злоумышленники, но хакеры «смогли разблокировать учетные записи, которые были отключены администраторами форума, чтобы продолжать распространять вредоносные файлы, то ли путем публикации в цепочках, то ли в личных сообщениях.»

Как только пользователь форума открывает файл с вредоносным программным обеспечением, хакеры получают доступ к брокерским аккаунтам своих жертв, что позволяет им совершать незаконные финансовые операции и выводить средства. Одна жертва рассказала Group-IB, что хакеры пытались вывести их деньги, но неудачно.

Обновленная версия WinRAR (версия 6.23) для решения проблемы была выпущена 2 августа.

Кто стоит за кражами из-за «ошибки нулевого дня» WinRAR, неизвестно, однако Group-IB заявила, что наблюдала за использованием хакерами DarkMe, трояна VisualBasic, ранее связанного с группой угроз Evilnum.

Evilnum — группа угроз, действующая в Великобритании и Европе, по крайней мере, с 2018 года, известная тем, что нацелена преимущественно на финансовые организации и онлайн-торговые платформы. Group-IB заявила, что хотя идентифицировала троян DarkMe, она не может уверенно увязать идентифицированную тогда компанию с сегодняшними случаями.

  • Хакеры КНДР пытались разведать информацию о военных учениях США и Южной Кореи.

  • Anonymous активизировала свои кибератаки на Японию с прошлого месяца, после того как Международное агентство по атомной энергии заявило, что запланированный сброс очищенной радиоактивной воды с разрушенной атомной электростанции Фукусима будет соответствовать мировым стандартам безопасности.

Share196Tweet123Share49
logo-w-left

Первый «Рамштайн» с Умеровым: Пентагон сообщил о личном участии Остина и Милли

15.09.2023

Google и Apple отключают функции карт в Израиле и секторе Газы из-за вероятности наземного наступления ЦАХАЛ

24.10.2023

Мы должны заботиться друг о друге всегда, — Зеленский о лесных пожарах в Канаде

10.06.2023

Лесные пожары в Греции: найдены еще 19 погибших, огонь охватил более 8500 га

23.08.2023

В России заявили о задержании диверсанта, якобы взорвавшего газопровод в Крыму

09.08.2023
Facebook Twitter Youtube Tiktok Instagram Tumblr
Нет результатов
Смотреть все
  • Home