• Последние
  • Популярное

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023
Verum Messenger запустил AI-минисериал

Verum Messenger запустил AI-минисериал

08.06.2026
Эзра Мор: Сектор Газа стёрт с лица земли?

Эзра Мор: Сектор Газа стёрт с лица земли?

10.06.2026
Verum Finance: зарабатывай, пока общаешься — суперприложение, которое платит вам

Verum Finance: зарабатывай, пока общаешься — суперприложение, которое платит вам

07.06.2026
Эзра Мор: Six-seven по-израильски

Эзра Мор: Six-seven по-израильски

09.06.2026
Apple удалила российский мессенджер Max из App Store. Время выбрать по-настоящему надёжную защиту

Apple удалила российский мессенджер Max из App Store. Время выбрать по-настоящему надёжную защиту

05.06.2026
Эзра Мор: Новый глава МОССАД, черный список ООН и любовь Трампа к пcихопатам

Эзра Мор: Новый глава МОССАД, черный список ООН и любовь Трампа к пcихопатам

05.06.2026
Сегодня тебе было бы 50 лет

Сегодня тебе было бы 50 лет

04.06.2026
Эзра Мор: Еврейское государство в 1891 году?!

Эзра Мор: Еврейское государство в 1891 году?!

03.06.2026
Superapp-модель в действии: Verum Finance в обзоре Forbes Türkiye

Superapp-модель в действии: Verum Finance в обзоре Forbes Türkiye

02.06.2026
Verum запустил приложение «Verum Finance» для iPhone и iPad, расширяя свою цифровую экосистему в сфере финансовых услуг

Verum запустил приложение «Verum Finance» для iPhone и iPad, расширяя свою цифровую экосистему в сфере финансовых услуг

01.06.2026
Эзра Мор: История отношений между евреями и Америкой

Эзра Мор: История отношений между евреями и Америкой

02.06.2026
Эзра Мор: Природа «палестинского» нарратива

Эзра Мор: Природа «палестинского» нарратива

01.06.2026
Среда, 10 июня, 2026
  • Главная
  • Новости
    Verum Messenger запустил AI-минисериал
    Новости

    Verum Messenger запустил AI-минисериал

    08.06.2026
    Эзра Мор: Сектор Газа стёрт с лица земли?
    Новости

    Эзра Мор: Сектор Газа стёрт с лица земли?

    10.06.2026
    Verum Finance: зарабатывай, пока общаешься — суперприложение, которое платит вам
    Новости

    Verum Finance: зарабатывай, пока общаешься — суперприложение, которое платит вам

    07.06.2026
    Эзра Мор: Six-seven по-израильски
    Новости

    Эзра Мор: Six-seven по-израильски

    09.06.2026
    Apple удалила российский мессенджер Max из App Store. Время выбрать по-настоящему надёжную защиту
    Новости

    Apple удалила российский мессенджер Max из App Store. Время выбрать по-настоящему надёжную защиту

    05.06.2026
    Эзра Мор: Новый глава МОССАД, черный список ООН и любовь Трампа к пcихопатам
    Новости

    Эзра Мор: Новый глава МОССАД, черный список ООН и любовь Трампа к пcихопатам

    05.06.2026
Politics News
Нет результатов
Смотреть все
Politics News
Нет результатов
Смотреть все

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023

Автор: Politics News

Компания по кибербезопасности Group-IB обнаружила ошибку, влияющую на обработку формата ZIP-файла WinRAR в июне. Ошибка нулевого дня, то есть было нуль дней, чтобы исправить ее до того, как ее использовали, позволяет хакерам скрывать вредоносные сценарии в архивных файлах под видом изображений «.jpg» или «.txt», например, чтобы скомпрометировать счета.

Group-IB говорит, что хакеры использовали эту уязвимость с апреля для распространения вредоносных ZIP-архивов на, по меньшей мере, восьми публичных торговых форумах, охватывающих широкий спектр тем, связанных с торговлей, инвестициями и криптовалютой. В Group-IB отказались назвать целевые форумы. Фирма по кибербезопасности сообщает TechCrunch, что зараженные устройства не менее 130 трейдеров, но отмечает, что «пока нет сведений о финансовых потерях».

На одном из форумов администраторы выдали предупреждения своим пользователям, когда узнали о распространении вредоносных файлов. Форум заблокировал учетные записи, которыми пользуются злоумышленники, но хакеры «смогли разблокировать учетные записи, которые были отключены администраторами форума, чтобы продолжать распространять вредоносные файлы, то ли путем публикации в цепочках, то ли в личных сообщениях.»

Как только пользователь форума открывает файл с вредоносным программным обеспечением, хакеры получают доступ к брокерским аккаунтам своих жертв, что позволяет им совершать незаконные финансовые операции и выводить средства. Одна жертва рассказала Group-IB, что хакеры пытались вывести их деньги, но неудачно.

Обновленная версия WinRAR (версия 6.23) для решения проблемы была выпущена 2 августа.

Кто стоит за кражами из-за «ошибки нулевого дня» WinRAR, неизвестно, однако Group-IB заявила, что наблюдала за использованием хакерами DarkMe, трояна VisualBasic, ранее связанного с группой угроз Evilnum.

Evilnum — группа угроз, действующая в Великобритании и Европе, по крайней мере, с 2018 года, известная тем, что нацелена преимущественно на финансовые организации и онлайн-торговые платформы. Group-IB заявила, что хотя идентифицировала троян DarkMe, она не может уверенно увязать идентифицированную тогда компанию с сегодняшними случаями.

  • Хакеры КНДР пытались разведать информацию о военных учениях США и Южной Кореи.

  • Anonymous активизировала свои кибератаки на Японию с прошлого месяца, после того как Международное агентство по атомной энергии заявило, что запланированный сброс очищенной радиоактивной воды с разрушенной атомной электростанции Фукусима будет соответствовать мировым стандартам безопасности.

Share196Tweet123Share49
logo-w-left

Мир хочет мира: эта война не может длиться еще 500 дней, — глава МИД Британии

18.07.2023

Парламент Литвы запретил меховые фермы, владельцам предлагают компенсации

22.09.2023

У Байдена ощущение, что он лучше всех может спасти США от второго президентского срока Трампа, – политический деятель Рашкин

15.07.2023

США ввели санкции против агентов ФСБ, причастных к отравлению Навального

18.08.2023

В Китае заявили, что поддерживают палестинцев в стремлении создать независимое государство

20.01.2024
Facebook Twitter Youtube Tiktok Instagram Tumblr
Нет результатов
Смотреть все
  • Home