Group-IB: В архиваторе WinRAR найдена опасная для криптотрейдеров уязвимость

Компания Group-IB, работающая в сфере информационной безопасности, обнаружила в популярном архиваторе WinRAR уязвимость, ставящую под угрозу средства криптотрейдеров. Сейчас проблема уже исправлена.

Уязвимость позволяла хакерам использовать специальный ZIP-архив для установки вредоносного ПО на ПК пользователя. Некоторые злоумышленники воспользовались этой уязвимостью, сформировав ZIP-архив и распространив его под разными предлогами на криптовалютных форумах и форумах фондовых трейдеров.

При открытии такого архива и запуске файла запускался специальный скрипт, который устанавливал на компьютеры жертв несколько вредоносных программ для удаленного доступа. Затем с помощью этих программ хакеры крали средства с криптовалютных кошельков и счетов на фондовом рынке.

«После открытия и запуска файла вирус позволял злоумышленникам выводить средства с криптовалютных кошельков и брокерских аккаунтов. Уязвимость использовалась с апреля 2023 года», ― пишут исследователи.

По данным специалистов Group-IB, было заражено как минимум 130 компьютеров пользователей. Впрочем, объем убытков от этих взломов пока неизвестен. Уязвимость исправили в версии WinRAR 6.23, выпущенной 2 августа.

Ранее компания Fireblocks заявила, что более 15 популярных криптовалютных кошельков с множественными подписями подвержены серии уязвимостей под названием BitForge, которая ставит клиентские средства под угрозу.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Неизвестные похитили $1,1 млн из PancakeSwap через мемкоин LABUBU

Злоумышленники вывели около $1,1 млн из пула ликвидности пары токенов OLPC/LABUBU на платформе PancakeSwap V2,…

2 часа ago

Бот для «сэндвич‑атак» сам стал жертвой взлома на $7,7 млн

Бот для «сэндвич‑атак» в сети Эфириума JaredFromSubway, который с 2023 года изъял десятки миллионов долларов…

2 часа ago

Крупный инвестор распродал биткоины с убытком 40% от цены покупки

Крупный держатель биткоинов, так называемый кит, продал 800 BTC, зафиксировав убыток в размере $35,3 млн.…

7 часов ago

Майкл Сейлор попытался ответить на обвинения в манипуляции акциями Strategy

Сооснователь компании Strategy Майкл Сэйлор (Michael Saylor) постарался публично защитить бизнес-модель своей компании — после…

7 часов ago

Россиянин попытался положить наличные на криптокошелек и потерял 2,5 млн рублей

30-летний специалист по ритейлу из российского Воронежа обратился в полицию и пожаловался на криптовалютных мошенников,…

12 часов ago

Конгрессмен предложил запретить коллегам делать ставки на Polymarket

Американский конгрессмен-республиканец Брайан Стейл (Bryan Steil), представляющий штат Висконсин, представил законопроект, запрещающий членам Конгресса и…

12 часов ago