Хакери крадуть кошти з брокерських рахунків, використовуючи помилку "нульового дня" у WinRAR

23 серпня, 2023 середа
14:17

Кіберзлочинці використовують уразливість нульового дня в WinRAR, відомому умовно безкоштовному інструменті архівування для Windows, щоб викрасти кошти з брокерських рахунків

Зміст

Про це пише TechCrunch.

Компанія з кібербезпеки Group-IB виявила помилку, яка впливає на обробку формату ZIP-файлу WinRAR, у червні. Помилка нульового дня, тобто було нуль днів, щоб виправити її до того, як її використали, дозволяє хакерам приховувати шкідливі сценарії в архівних файлах під виглядом зображень ".jpg" або файлів ".txt", наприклад, щоб скомпрометувати рахунки.

Group-IB каже, що хакери використовували цю вразливість з квітня для поширення шкідливих ZIP-архівів на щонайменше восьми публічних торгових форумах, які охоплюють широкий спектр тем, пов’язаних з торгівлею, інвестиціями та криптовалютою. В Group-IB відмовилися назвати цільові форуми. Фірма з кібербезпеки повідомляє TechCrunch, що заражені пристрої не менше 130 трейдерів, але зазначає, що "поки що не має відомостей про фінансові втрати".

На одному з форумів адміністратори видали попередження своїм користувачам, коли дізналися про поширення шкідливих файлів. Форум заблокував облікові записи, якими користуються зловмисники, але хакери "змогли розблокувати облікові записи, які були відключені адміністраторами форуму, щоб продовжувати розповсюджувати шкідливі файли, чи то шляхом публікації в ланцюжках, чи то в особистих повідомленнях."

Щойно користувач форуму відкриває файл зі шкідливим програмним забезпеченням, хакери отримують доступ до брокерських облікових записів своїх жертв, що дозволяє їм здійснювати незаконні фінансові операції та виводити кошти.  Одна жертва розповіла Group-IB, що хакери намагалися вивести їхні гроші, але невдало.

Оновлена ​​версія WinRAR (версія 6.23) для розв'язання проблеми була випущена 2 серпня.

Хто стоїть за крадіжками через "помилку нульового дня" WinRAR, невідомо, проте Group-IB заявила, що спостерігала за використанням хакерами DarkMe, трояна VisualBasic, який раніше був пов’язаний з групою загроз Evilnum.

Evilnum — група загроз, яка діє у Великій Британії та Європі принаймні з 2018 року, відома тим, що націлена переважно на фінансові організації та онлайн-торговельні платформи. Group-IB заявила, що хоча ідентифікувала троян DarkMe, вона не може впевнено пов'язати ідентифіковану тоді компанію із сьогоднішніми випадками.

  • Хакери КНДР намагалися розвідати інформацію про військові навчання США і Південної Кореї.

  • Anonymous активізувала свої кібератаки на Японію з минулого місяця, після того, як Міжнародне агентство з атомної енергії заявило, що заплановане скидання очищеної радіоактивної води зі зруйнованої атомної електростанції Фукусіма буде відповідати світовим стандартам безпеки.

Теги:
Читайте також:
  • USD 41.15
    Купівля 41.15
    Продаж 41.65
  • EUR
    Купівля 43.43
    Продаж 44.11
  • Актуальне
  • Важливе
2024, п'ятниця
22 листопада
08:30
Оновлено
Росіяни атакували ракетою адмінбудівлю в Кривому Розі: кількість поранених зросла до 32, серед них діти
08:22
Оновлено
Росія запустила "шахеди": у Сумах є загиблі та постраждалі, на Київщині працювала ППО
08:14
Покровськ
Минулої доби на фронті відбулось 190 бойових зіткнення. Найважча ситуація на Покровському та Курахівському напрямках
08:00
OPINION
Путін грає у Карибську кризу-2
07:54
втрати окупантів
ППО, 1050 військових і 5 артсистем: втрати армії РФ за добу війни в Україні
07:48
біткоїн
Біткоїн виріс до позначки більше ніж $99 тис.
07:00
Жаір Болсонару
Експрезидента Бразилії Болсонару звинуватили в спробі держперевороту у 2022 році
06:48
Ілон Маск
Ілон Маск розкритикував закон Австралії про заборону соцмереж для дітей молодших 16 років
06:41
Олаф Шольц
Шольц має намір балотуватися на другий термін від СДПН, - DW
06:31
Оновлено
Ракетоносій "калібрів"
Армія РФ утримує у Чорному морі 6 ракетоносіїв: загальний залп - до 23 "калібрів"
06:20
міни, замінований пляж
Україна використовуватиме надані США протипіхотні міни лише на власній території, - Пентагон
05:55
Анонс
Карпати, УПЛ
УПЛ: розклад матчів і трансляцій 14-го туру
05:30
Анонс
Збірна України, Грузія - Україна
Жеребкування Ліги націй: де та коли дивитись. З ким може зіграти Україна
05:26
Дональд Трамп
Трамп обрав нову претендентку на посаду генпрокурора США
04:43
Володимир Путін
"У продовженні цієї війни зацікавлена лише РФ": МЗС України відреагувало на заяву Путіна щодо використання "Орешніка"
03:34
вогонь, полум'я, пожежа
Партизани допомогли знищити російський підрозділ БПЛА на Донеччині
03:07
Кріштіану Роналду, збірна Португалії, Ліга націй
Знаменитий тренер запропонував Роналду повернутись до європейського футболу
01:27
Роман Яремчук (ліворуч), Албанія - Україна
Українського футболіста можуть вигнати з грецької команди після вдалого матчу за збірну
01:04
МЗС
"Вважаємо вибір Бразилії неправильним": МЗС України про відсутність запрошення на саміт G20
00:47
на фото Верховна Рада України
Засідання Верховної Ради 22 листопада скасували через загрозу удару, - нардеп Батенко
00:19
війна з Росією
Росія захопила Дальнє на Курахівському напрямку, - DeepState
2024, четвер
21 листопада
23:04
Володимир Зеленський
Другий цьогоріч крок Путіна до ескалації війни, сильної реакції світу немає, - Зеленський про удар ракетою нового типу
23:03
Ексклюзив
Микола Княжицький
Ми не повинні дозволяти казати, що програємо війну без підтримки США, треба шукати варіанти, - Княжицький
22:48
Алроса
Російський виробник алмазів "Алроса" анонсував зупинку низки шахт і скорочення працівників
22:37
Робота з відновлення електропостачання Херсон
Ракетні атаки РФ на вихідних пошкодили три з пʼяти теплоелектростанцій ДТЕК, - Reuters
21:51
поїзд в Карпатах
У Харків і Карпати: Укрзалізниця запускає нові рейси внутрішньго сполучення
21:51
Білий Дім
Кремль заявив, що попередив США про удар ракетою нового типу, Білий дім - що повідомив Україні та союзникам
21:26
Метт Гейтц
Кандидат Трампа у генпрокурори Гетц відмовився від запропонованої посади
21:21
Ексклюзив
Володимир Путін та Дональд Трамп
Путін хоче вплинути на Трампа та виторгувати більше: військовий експерт про запуск ракети нового типу
21:17
Аналітика
Сергій Згурець, український журналіст, військовий експерт
РФ, ймовірно, попередила США про застосування міжконтинентальної ракети, інакше Америка та НАТО зреагували б у відповідь. Колонка Сергія Згурця
20:03
У музеях Ватикану запрацювали вісім україномовних аудіогідів
20:02
OPINION
Як я заробив на Помаранчевій революції
19:56
Оновлено
путін
Путін заявив, що РФ вдарила по Дніпру новою балістичною ракетою середньої дальності "Орешнік"
19:42
Оновлено
Беньямін Нетаньягу
МКС видав ордер на арешт Нетаньягу. В Єрусалимі назвали рішення "антисемітським", а в ЄС пообіцяли заарештувати прем'єра Ізраїлю
19:04
МЗС України
Україна задіяла механізми ООН і НАТО через запуск росіянами нового типу ракети, - МЗС
18:59
Александар Вучич
"Ніхто не блефує": президент Сербії Вучич прокоментував ймовірний удар РФ міжконтинентальною ракетою
18:46
Енергосистема, електроенергія, обстріли
Одна та дві черги: Укренерго оприлюднило інформацію про відключення електроенергії на 22 листопада
18:43
МВФ
У МВФ пообіцяли ухвалити рішення щодо наступного траншу для України найближчими тижнями
18:28
Огляд
S.T.A.L.K.E.R. 2: Серце Чорнобиля
S.T.A.L.K.E.R. 2. Гра, яку чекали 15 років. Усе, що треба знати про український феномен гейм-індустрії
18:26
Бронювання військовозобов'язаних працівників
За час аудиту 5% підприємств втратили статус критично важливих, - Мінекономіки
Більше новин