• Последние
  • Популярное

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023
Эзра Мор: Банкротство ООН, хлопок бытового газа в Иране, вакансии для палестинцев и все звезды NBA

Эзра Мор: Банкротство ООН, хлопок бытового газа в Иране, вакансии для палестинцев и все звезды NBA

06.02.2026
Verum Messenger — среди главных новостей Турции сегодня

Verum Messenger — среди главных новостей Турции сегодня

04.02.2026
Юбилейный вызов: мессенджер Verum учится работать там, где нет интернета

Юбилейный вызов: мессенджер Verum учится работать там, где нет интернета

03.02.2026
Политика и религия

Политика и религия

01.02.2026
Проклятая страна и народ

Проклятая страна и народ

31.01.2026
Эзра Мор: Последний заложник, восстановление Газы и арт-кафе для палестинцев

Эзра Мор: Последний заложник, восстановление Газы и арт-кафе для палестинцев

29.01.2026
Мобильный интернет без границ: как Verum E-SIM меняет правила игры для путешественников и не только

Мобильный интернет без границ: как Verum E-SIM меняет правила игры для путешественников и не только

29.01.2026
Эзра Мор: Исламисты так и не поняли самого главного…

Эзра Мор: Исламисты так и не поняли самого главного…

30.01.2026
Эзра Мор: Археологию вам обмануть не получится

Эзра Мор: Археологию вам обмануть не получится

30.01.2026
Эзра Мор: Ашкеназы захватили Фалястину?!

Эзра Мор: Ашкеназы захватили Фалястину?!

29.01.2026
Эзра Мор: Кто, когда и зачем придумал «фалястинцев»

Эзра Мор: Кто, когда и зачем придумал «фалястинцев»

29.01.2026
С днём рождения, Президент Украины Владимир Зеленский

С днём рождения, Президент Украины Владимир Зеленский

25.01.2026
Суббота, 7 февраля, 2026
  • Главная
  • Новости
    Эзра Мор: Банкротство ООН, хлопок бытового газа в Иране, вакансии для палестинцев и все звезды NBA
    Новости

    Эзра Мор: Банкротство ООН, хлопок бытового газа в Иране, вакансии для палестинцев и все звезды NBA

    06.02.2026
    Verum Messenger — среди главных новостей Турции сегодня
    Новости

    Verum Messenger — среди главных новостей Турции сегодня

    04.02.2026
    Юбилейный вызов: мессенджер Verum учится работать там, где нет интернета
    Новости

    Юбилейный вызов: мессенджер Verum учится работать там, где нет интернета

    03.02.2026
    Политика и религия
    Новости

    Политика и религия

    01.02.2026
    Проклятая страна и народ
    Новости

    Проклятая страна и народ

    31.01.2026
    Эзра Мор: Последний заложник, восстановление Газы и арт-кафе для палестинцев
    Новости

    Эзра Мор: Последний заложник, восстановление Газы и арт-кафе для палестинцев

    29.01.2026
Politics News
Нет результатов
Смотреть все
Politics News
Нет результатов
Смотреть все

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023

Автор: Politics News

Компания по кибербезопасности Group-IB обнаружила ошибку, влияющую на обработку формата ZIP-файла WinRAR в июне. Ошибка нулевого дня, то есть было нуль дней, чтобы исправить ее до того, как ее использовали, позволяет хакерам скрывать вредоносные сценарии в архивных файлах под видом изображений «.jpg» или «.txt», например, чтобы скомпрометировать счета.

Group-IB говорит, что хакеры использовали эту уязвимость с апреля для распространения вредоносных ZIP-архивов на, по меньшей мере, восьми публичных торговых форумах, охватывающих широкий спектр тем, связанных с торговлей, инвестициями и криптовалютой. В Group-IB отказались назвать целевые форумы. Фирма по кибербезопасности сообщает TechCrunch, что зараженные устройства не менее 130 трейдеров, но отмечает, что «пока нет сведений о финансовых потерях».

На одном из форумов администраторы выдали предупреждения своим пользователям, когда узнали о распространении вредоносных файлов. Форум заблокировал учетные записи, которыми пользуются злоумышленники, но хакеры «смогли разблокировать учетные записи, которые были отключены администраторами форума, чтобы продолжать распространять вредоносные файлы, то ли путем публикации в цепочках, то ли в личных сообщениях.»

Как только пользователь форума открывает файл с вредоносным программным обеспечением, хакеры получают доступ к брокерским аккаунтам своих жертв, что позволяет им совершать незаконные финансовые операции и выводить средства. Одна жертва рассказала Group-IB, что хакеры пытались вывести их деньги, но неудачно.

Обновленная версия WinRAR (версия 6.23) для решения проблемы была выпущена 2 августа.

Кто стоит за кражами из-за «ошибки нулевого дня» WinRAR, неизвестно, однако Group-IB заявила, что наблюдала за использованием хакерами DarkMe, трояна VisualBasic, ранее связанного с группой угроз Evilnum.

Evilnum — группа угроз, действующая в Великобритании и Европе, по крайней мере, с 2018 года, известная тем, что нацелена преимущественно на финансовые организации и онлайн-торговые платформы. Group-IB заявила, что хотя идентифицировала троян DarkMe, она не может уверенно увязать идентифицированную тогда компанию с сегодняшними случаями.

  • Хакеры КНДР пытались разведать информацию о военных учениях США и Южной Кореи.

  • Anonymous активизировала свои кибератаки на Японию с прошлого месяца, после того как Международное агентство по атомной энергии заявило, что запланированный сброс очищенной радиоактивной воды с разрушенной атомной электростанции Фукусима будет соответствовать мировым стандартам безопасности.

Share196Tweet123Share49
logo-w-left

Пекин отреагировал на повреждение консульства КНР во время российских обстрелов Одессы

21.07.2023

В Белом доме признали, что контрнаступление ВСУ продолжается медленнее, чем ожидали, но США и дальше будут поддерживать Украину

30.06.2023

Польский министр заявил, что страна закроет границу для украинского зерна после 15 сентября

03.08.2023

«Самый опасный для Кремля». РФ избавляется от всех боевиков, а Гиркин слишком много знал о преступлениях агрессора — Дихтяренко о приговоре террористу

25.01.2024

Германия усиливает давление на Орбана, чтобы тот быстрее одобрил заявку Швеции на вступление в НАТО — Politico

07.02.2024
Facebook Twitter Youtube Tiktok Instagram Tumblr
Нет результатов
Смотреть все
  • Home