• Последние
  • Популярное

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023
Verum Messenger запускает операции с USDT и лицензированным цифровым золотом Verum Gold

Verum Messenger запускает операции с USDT и лицензированным цифровым золотом Verum Gold

06.03.2026
Человечеству не стоит беспокоиться о потере работы из-за ИИ, считает Маск

Человечеству не стоит беспокоиться о потере работы из-за ИИ, считает Маск

05.03.2026
Рэпер может стать новым премьер-министром Непала

Рэпер может стать новым премьер-министром Непала

05.03.2026
Японские ученые нашли новое полезное свойство кофе

Японские ученые нашли новое полезное свойство кофе

05.03.2026
Обезьяна Панч стал героем видеоигры

Обезьяна Панч стал героем видеоигры

05.03.2026
ИИ обнаружил сотни космических аномалий в архиве телескопа Hubble

ИИ обнаружил сотни космических аномалий в архиве телескопа Hubble

05.03.2026
Verum Messenger запустил программу амбассадоров

Verum Messenger запустил программу амбассадоров

02.03.2026
Бесславный финал очередного «спасителя нации»

Бесславный финал очередного «спасителя нации»

01.03.2026
Эзра Мор: Что бывает с врагами еврейского народа

Эзра Мор: Что бывает с врагами еврейского народа

02.03.2026
Verum Messenger интегрировал собственную платёжную систему Verum Finance

Verum Messenger интегрировал собственную платёжную систему Verum Finance

28.02.2026
Эзра Мор: Аллах не помог Исламской Республике

Эзра Мор: Аллах не помог Исламской Республике

02.03.2026
Эзра Мор: Новые протесты в Иране, оккупация Сектора Газа и награда за голову президента Сирии

Эзра Мор: Новые протесты в Иране, оккупация Сектора Газа и награда за голову президента Сирии

26.02.2026
Суббота, 7 марта, 2026
  • Главная
  • Новости
    Verum Messenger запускает операции с USDT и лицензированным цифровым золотом Verum Gold
    Новости

    Verum Messenger запускает операции с USDT и лицензированным цифровым золотом Verum Gold

    06.03.2026
    Человечеству не стоит беспокоиться о потере работы из-за ИИ, считает Маск
    Новости

    Человечеству не стоит беспокоиться о потере работы из-за ИИ, считает Маск

    05.03.2026
    Рэпер может стать новым премьер-министром Непала
    Новости

    Рэпер может стать новым премьер-министром Непала

    05.03.2026
    Японские ученые нашли новое полезное свойство кофе
    Новости

    Японские ученые нашли новое полезное свойство кофе

    05.03.2026
    Обезьяна Панч стал героем видеоигры
    Новости

    Обезьяна Панч стал героем видеоигры

    05.03.2026
    ИИ обнаружил сотни космических аномалий в архиве телескопа Hubble
    Новости

    ИИ обнаружил сотни космических аномалий в архиве телескопа Hubble

    05.03.2026
Politics News
Нет результатов
Смотреть все
Politics News
Нет результатов
Смотреть все

Хакеры воруют средства с брокерских счетов, используя ошибку «нулевого дня» в WinRAR

23.08.2023

Автор: Politics News

Компания по кибербезопасности Group-IB обнаружила ошибку, влияющую на обработку формата ZIP-файла WinRAR в июне. Ошибка нулевого дня, то есть было нуль дней, чтобы исправить ее до того, как ее использовали, позволяет хакерам скрывать вредоносные сценарии в архивных файлах под видом изображений «.jpg» или «.txt», например, чтобы скомпрометировать счета.

Group-IB говорит, что хакеры использовали эту уязвимость с апреля для распространения вредоносных ZIP-архивов на, по меньшей мере, восьми публичных торговых форумах, охватывающих широкий спектр тем, связанных с торговлей, инвестициями и криптовалютой. В Group-IB отказались назвать целевые форумы. Фирма по кибербезопасности сообщает TechCrunch, что зараженные устройства не менее 130 трейдеров, но отмечает, что «пока нет сведений о финансовых потерях».

На одном из форумов администраторы выдали предупреждения своим пользователям, когда узнали о распространении вредоносных файлов. Форум заблокировал учетные записи, которыми пользуются злоумышленники, но хакеры «смогли разблокировать учетные записи, которые были отключены администраторами форума, чтобы продолжать распространять вредоносные файлы, то ли путем публикации в цепочках, то ли в личных сообщениях.»

Как только пользователь форума открывает файл с вредоносным программным обеспечением, хакеры получают доступ к брокерским аккаунтам своих жертв, что позволяет им совершать незаконные финансовые операции и выводить средства. Одна жертва рассказала Group-IB, что хакеры пытались вывести их деньги, но неудачно.

Обновленная версия WinRAR (версия 6.23) для решения проблемы была выпущена 2 августа.

Кто стоит за кражами из-за «ошибки нулевого дня» WinRAR, неизвестно, однако Group-IB заявила, что наблюдала за использованием хакерами DarkMe, трояна VisualBasic, ранее связанного с группой угроз Evilnum.

Evilnum — группа угроз, действующая в Великобритании и Европе, по крайней мере, с 2018 года, известная тем, что нацелена преимущественно на финансовые организации и онлайн-торговые платформы. Group-IB заявила, что хотя идентифицировала троян DarkMe, она не может уверенно увязать идентифицированную тогда компанию с сегодняшними случаями.

  • Хакеры КНДР пытались разведать информацию о военных учениях США и Южной Кореи.

  • Anonymous активизировала свои кибератаки на Японию с прошлого месяца, после того как Международное агентство по атомной энергии заявило, что запланированный сброс очищенной радиоактивной воды с разрушенной атомной электростанции Фукусима будет соответствовать мировым стандартам безопасности.

Share196Tweet123Share49
logo-w-left

Россия обвинила Украину в ракетном ударе по Калужской области

25.08.2023

Минобороны Беларуси заявило, что польский вертолет дважды залетел на территорию страны

28.09.2023

В польском Жешуве, на границе с Украиной, вспышка опасной болезни: умерли уже 7 человек

26.08.2023

США официально одобрили первую партию танков Abrams для отправки в Украину

08.08.2023

Эрдоган принял присягу на новый срок

03.06.2023
Facebook Twitter Youtube Tiktok Instagram Tumblr
Нет результатов
Смотреть все
  • Home