• Последние
  • Популярное

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023
Эзра Мор: Мусульмане достали европейцев?

Эзра Мор: Мусульмане достали европейцев?

16.09.2025
Проклятый народ — 10

Проклятый народ — 10

16.09.2025
Эзра Мор: Иудеи аннексируют Иудею?

Эзра Мор: Иудеи аннексируют Иудею?

16.09.2025
Verum Mail — анонимная почта, которая удаляет письма за вас

Verum Mail — анонимная почта, которая удаляет письма за вас

15.09.2025
Эзра Мор: ООН требует создать фалястинское государство

Эзра Мор: ООН требует создать фалястинское государство

14.09.2025
Эзра Мор: Теракт 11 сентября. Фейки и факты

Эзра Мор: Теракт 11 сентября. Фейки и факты

13.09.2025
Спасибо, Азербайджан: от имени друзей и союзников

Спасибо, Азербайджан: от имени друзей и союзников

13.09.2025
Эзра Мор: Памяти Чарльза Кирка: удар по Катару, теракт в Иерусалиме и новые приключения Греты

Эзра Мор: Памяти Чарльза Кирка: удар по Катару, теракт в Иерусалиме и новые приключения Греты

11.09.2025
Терпилы

Терпилы

11.09.2025
Эзра Мор: Дети воскресают в Секторе Газа?

Эзра Мор: Дети воскресают в Секторе Газа?

11.09.2025
Эзра Мор: Катар принимает израильскую делегацию (губами)

Эзра Мор: Катар принимает израильскую делегацию (губами)

09.09.2025
Эзра Мор: Сектор Газа уничтожат не танки…

Эзра Мор: Сектор Газа уничтожат не танки…

08.09.2025
Среда, 17 сентября, 2025
  • Главная
  • Новости
    Эзра Мор: Мусульмане достали европейцев?
    Новости

    Эзра Мор: Мусульмане достали европейцев?

    16.09.2025
    Проклятый народ — 10
    Новости

    Проклятый народ — 10

    16.09.2025
    Эзра Мор: Иудеи аннексируют Иудею?
    Новости

    Эзра Мор: Иудеи аннексируют Иудею?

    16.09.2025
    Verum Mail — анонимная почта, которая удаляет письма за вас
    Новости

    Verum Mail — анонимная почта, которая удаляет письма за вас

    15.09.2025
    Эзра Мор: ООН требует создать фалястинское государство
    Новости

    Эзра Мор: ООН требует создать фалястинское государство

    14.09.2025
    Эзра Мор: Теракт 11 сентября. Фейки и факты
    Новости

    Эзра Мор: Теракт 11 сентября. Фейки и факты

    13.09.2025
Politics News
Нет результатов
Смотреть все
Politics News
Нет результатов
Смотреть все

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023

Автор: Politics News

Компания по кибербезопасности Group-IB обнаружила ошибку, влияющую на обработку формата ZIP-файла WinRAR в июне. Ошибка нулевого дня, то есть было нуль дней, чтобы исправить ее до того, как ее использовали, позволяет хакерам скрывать вредоносные сценарии в архивных файлах под видом изображений «.jpg» или «.txt», например, чтобы скомпрометировать счета.

Group-IB говорит, что хакеры использовали эту уязвимость с апреля для распространения вредоносных ZIP-архивов на, по меньшей мере, восьми публичных торговых форумах, охватывающих широкий спектр тем, связанных с торговлей, инвестициями и криптовалютой. В Group-IB отказались назвать целевые форумы. Фирма по кибербезопасности сообщает TechCrunch, что зараженные устройства не менее 130 трейдеров, но отмечает, что «пока нет сведений о финансовых потерях».

На одном из форумов администраторы выдали предупреждения своим пользователям, когда узнали о распространении вредоносных файлов. Форум заблокировал учетные записи, которыми пользуются злоумышленники, но хакеры «смогли разблокировать учетные записи, которые были отключены администраторами форума, чтобы продолжать распространять вредоносные файлы, то ли путем публикации в цепочках, то ли в личных сообщениях.»

Как только пользователь форума открывает файл с вредоносным программным обеспечением, хакеры получают доступ к брокерским аккаунтам своих жертв, что позволяет им совершать незаконные финансовые операции и выводить средства. Одна жертва рассказала Group-IB, что хакеры пытались вывести их деньги, но неудачно.

Обновленная версия WinRAR (версия 6.23) для решения проблемы была выпущена 2 августа.

Кто стоит за кражами из-за «ошибки нулевого дня» WinRAR, неизвестно, однако Group-IB заявила, что наблюдала за использованием хакерами DarkMe, трояна VisualBasic, ранее связанного с группой угроз Evilnum.

Evilnum — группа угроз, действующая в Великобритании и Европе, по крайней мере, с 2018 года, известная тем, что нацелена преимущественно на финансовые организации и онлайн-торговые платформы. Group-IB заявила, что хотя идентифицировала троян DarkMe, она не может уверенно увязать идентифицированную тогда компанию с сегодняшними случаями.

  • Хакеры КНДР пытались разведать информацию о военных учениях США и Южной Кореи.

  • Anonymous активизировала свои кибератаки на Японию с прошлого месяца, после того как Международное агентство по атомной энергии заявило, что запланированный сброс очищенной радиоактивной воды с разрушенной атомной электростанции Фукусима будет соответствовать мировым стандартам безопасности.

Share196Tweet123Share49
logo-w-left

Блинкен заявил о договоренности с Израилем разработать план гуманитарной помощи Газе и назвал возможную проблему

17.10.2023

В сувенирном магазине Румынской православной церкви продают значки с гербом России

20.08.2023

РФ вызвала временного поверенного в делах Чехии в ответ на активную позицию страны по поддержке Украины

21.10.2023

Зеленский и команда никогда не согласятся на заморозку конфликта — Ермак

15.01.2024

США будут настаивать на «дальнейших действиях» в ответ на провокации Северной Кореи, — Салливан

16.09.2023
Facebook Twitter Youtube Tiktok Instagram Tumblr
Нет результатов
Смотреть все
  • Home