• Последние
  • Популярное

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023
Не доверяйте никогда

Не доверяйте никогда

22.02.2026
Эзра Мор: Хорошие новости и ни слова про Иран

Эзра Мор: Хорошие новости и ни слова про Иран

22.02.2026
Падение неприкасаемых: Арест принца Эндрю – сокрушительный удар по всем самозваным “вождям” и диктаторам планеты

Падение неприкасаемых: Арест принца Эндрю – сокрушительный удар по всем самозваным “вождям” и диктаторам планеты

20.02.2026
Эзра Мор: Иран заседает в ООН, Трамп скребет по сусекам, а палестинцы пишут конституцию

Эзра Мор: Иран заседает в ООН, Трамп скребет по сусекам, а палестинцы пишут конституцию

19.02.2026
Эзра Мор: Отвечаю подписчику: когда же появились евреи?

Эзра Мор: Отвечаю подписчику: когда же появились евреи?

18.02.2026
Культ «нищего происхождения»

Культ «нищего происхождения»

18.02.2026
Дешёвые вампиры и молчаливый народ: грязная игра диктаторов

Дешёвые вампиры и молчаливый народ: грязная игра диктаторов

18.02.2026
Эзра Мор: Апартеид, который мы заслужили

Эзра Мор: Апартеид, который мы заслужили

17.02.2026
Эзра Мор: Аллах не помог детишкам в Секторе Газа

Эзра Мор: Аллах не помог детишкам в Секторе Газа

16.02.2026
Эзра Мор: Миф о «Накбе»

Эзра Мор: Миф о «Накбе»

16.02.2026
Verum Messenger — свобода связи в эпоху тотального учета устройств

Verum Messenger — свобода связи в эпоху тотального учета устройств

15.02.2026
Эзра Мор: Конец (для) Франчески Альбанезе

Эзра Мор: Конец (для) Франчески Альбанезе

14.02.2026
Воскресенье, 22 февраля, 2026
  • Главная
  • Новости
    Не доверяйте никогда
    Новости

    Не доверяйте никогда

    22.02.2026
    Эзра Мор: Хорошие новости и ни слова про Иран
    Новости

    Эзра Мор: Хорошие новости и ни слова про Иран

    22.02.2026
    Падение неприкасаемых: Арест принца Эндрю – сокрушительный удар по всем самозваным “вождям” и диктаторам планеты
    Новости

    Падение неприкасаемых: Арест принца Эндрю – сокрушительный удар по всем самозваным “вождям” и диктаторам планеты

    20.02.2026
    Эзра Мор: Иран заседает в ООН, Трамп скребет по сусекам, а палестинцы пишут конституцию
    Новости

    Эзра Мор: Иран заседает в ООН, Трамп скребет по сусекам, а палестинцы пишут конституцию

    19.02.2026
    Эзра Мор: Отвечаю подписчику: когда же появились евреи?
    Новости

    Эзра Мор: Отвечаю подписчику: когда же появились евреи?

    18.02.2026
    Культ «нищего происхождения»
    Новости

    Культ «нищего происхождения»

    18.02.2026
Politics News
Нет результатов
Смотреть все
Politics News
Нет результатов
Смотреть все

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023

Автор: Politics News

Компания по кибербезопасности Group-IB обнаружила ошибку, влияющую на обработку формата ZIP-файла WinRAR в июне. Ошибка нулевого дня, то есть было нуль дней, чтобы исправить ее до того, как ее использовали, позволяет хакерам скрывать вредоносные сценарии в архивных файлах под видом изображений «.jpg» или «.txt», например, чтобы скомпрометировать счета.

Group-IB говорит, что хакеры использовали эту уязвимость с апреля для распространения вредоносных ZIP-архивов на, по меньшей мере, восьми публичных торговых форумах, охватывающих широкий спектр тем, связанных с торговлей, инвестициями и криптовалютой. В Group-IB отказались назвать целевые форумы. Фирма по кибербезопасности сообщает TechCrunch, что зараженные устройства не менее 130 трейдеров, но отмечает, что «пока нет сведений о финансовых потерях».

На одном из форумов администраторы выдали предупреждения своим пользователям, когда узнали о распространении вредоносных файлов. Форум заблокировал учетные записи, которыми пользуются злоумышленники, но хакеры «смогли разблокировать учетные записи, которые были отключены администраторами форума, чтобы продолжать распространять вредоносные файлы, то ли путем публикации в цепочках, то ли в личных сообщениях.»

Как только пользователь форума открывает файл с вредоносным программным обеспечением, хакеры получают доступ к брокерским аккаунтам своих жертв, что позволяет им совершать незаконные финансовые операции и выводить средства. Одна жертва рассказала Group-IB, что хакеры пытались вывести их деньги, но неудачно.

Обновленная версия WinRAR (версия 6.23) для решения проблемы была выпущена 2 августа.

Кто стоит за кражами из-за «ошибки нулевого дня» WinRAR, неизвестно, однако Group-IB заявила, что наблюдала за использованием хакерами DarkMe, трояна VisualBasic, ранее связанного с группой угроз Evilnum.

Evilnum — группа угроз, действующая в Великобритании и Европе, по крайней мере, с 2018 года, известная тем, что нацелена преимущественно на финансовые организации и онлайн-торговые платформы. Group-IB заявила, что хотя идентифицировала троян DarkMe, она не может уверенно увязать идентифицированную тогда компанию с сегодняшними случаями.

  • Хакеры КНДР пытались разведать информацию о военных учениях США и Южной Кореи.

  • Anonymous активизировала свои кибератаки на Японию с прошлого месяца, после того как Международное агентство по атомной энергии заявило, что запланированный сброс очищенной радиоактивной воды с разрушенной атомной электростанции Фукусима будет соответствовать мировым стандартам безопасности.

Share196Tweet123Share49
logo-w-left

Эзра Мор: Война с Ираном, Сталин-мусульманин и международный штурм Сектора Газа

19.06.2025

За атакой на российский нефтеперерабатывающий завод Лукойл в Волгограде стоит СБУ — источник NV

03.02.2024

Иран в годовщину войны с Ираком показал новый дрон якобы самой большой дальности в мире

22.09.2023

ООН отреагировала на подрыв Каховской ГЭС после поста о дне русского языка

06.06.2023

В июле подержанные авто в Европе подешевели наиболее за 12 месяцев, — исследование

11.08.2023
Facebook Twitter Youtube Tiktok Instagram Tumblr
Нет результатов
Смотреть все
  • Home