Компания Group-IB, работающая в сфере информационной безопасности, обнаружила в популярном архиваторе WinRAR уязвимость, ставящую под угрозу средства криптотрейдеров. Сейчас проблема уже исправлена.
Уязвимость позволяла хакерам использовать специальный ZIP-архив для установки вредоносного ПО на ПК пользователя. Некоторые злоумышленники воспользовались этой уязвимостью, сформировав ZIP-архив и распространив его под разными предлогами на криптовалютных форумах и форумах фондовых трейдеров.
При открытии такого архива и запуске файла запускался специальный скрипт, который устанавливал на компьютеры жертв несколько вредоносных программ для удаленного доступа. Затем с помощью этих программ хакеры крали средства с криптовалютных кошельков и счетов на фондовом рынке.
«После открытия и запуска файла вирус позволял злоумышленникам выводить средства с криптовалютных кошельков и брокерских аккаунтов. Уязвимость использовалась с апреля 2023 года», ― пишут исследователи.
По данным специалистов Group-IB, было заражено как минимум 130 компьютеров пользователей. Впрочем, объем убытков от этих взломов пока неизвестен. Уязвимость исправили в версии WinRAR 6.23, выпущенной 2 августа.
Ранее компания Fireblocks заявила, что более 15 популярных криптовалютных кошельков с множественными подписями подвержены серии уязвимостей под названием BitForge, которая ставит клиентские средства под угрозу.
Злоумышленники вывели около $1,1 млн из пула ликвидности пары токенов OLPC/LABUBU на платформе PancakeSwap V2,…
Бот для «сэндвич‑атак» в сети Эфириума JaredFromSubway, который с 2023 года изъял десятки миллионов долларов…
Крупный держатель биткоинов, так называемый кит, продал 800 BTC, зафиксировав убыток в размере $35,3 млн.…
Сооснователь компании Strategy Майкл Сэйлор (Michael Saylor) постарался публично защитить бизнес-модель своей компании — после…
30-летний специалист по ритейлу из российского Воронежа обратился в полицию и пожаловался на криптовалютных мошенников,…
Американский конгрессмен-республиканец Брайан Стейл (Bryan Steil), представляющий штат Висконсин, представил законопроект, запрещающий членам Конгресса и…