Хакери крадуть кошти з брокерських рахунків, використовуючи помилку "нульового дня" у WinRAR

23 серпня, 2023 середа
14:17

Кіберзлочинці використовують уразливість нульового дня в WinRAR, відомому умовно безкоштовному інструменті архівування для Windows, щоб викрасти кошти з брокерських рахунків

Зміст

Про це пише TechCrunch.

Компанія з кібербезпеки Group-IB виявила помилку, яка впливає на обробку формату ZIP-файлу WinRAR, у червні. Помилка нульового дня, тобто було нуль днів, щоб виправити її до того, як її використали, дозволяє хакерам приховувати шкідливі сценарії в архівних файлах під виглядом зображень ".jpg" або файлів ".txt", наприклад, щоб скомпрометувати рахунки.

Group-IB каже, що хакери використовували цю вразливість з квітня для поширення шкідливих ZIP-архівів на щонайменше восьми публічних торгових форумах, які охоплюють широкий спектр тем, пов’язаних з торгівлею, інвестиціями та криптовалютою. В Group-IB відмовилися назвати цільові форуми. Фірма з кібербезпеки повідомляє TechCrunch, що заражені пристрої не менше 130 трейдерів, але зазначає, що "поки що не має відомостей про фінансові втрати".

На одному з форумів адміністратори видали попередження своїм користувачам, коли дізналися про поширення шкідливих файлів. Форум заблокував облікові записи, якими користуються зловмисники, але хакери "змогли розблокувати облікові записи, які були відключені адміністраторами форуму, щоб продовжувати розповсюджувати шкідливі файли, чи то шляхом публікації в ланцюжках, чи то в особистих повідомленнях."

Щойно користувач форуму відкриває файл зі шкідливим програмним забезпеченням, хакери отримують доступ до брокерських облікових записів своїх жертв, що дозволяє їм здійснювати незаконні фінансові операції та виводити кошти.  Одна жертва розповіла Group-IB, що хакери намагалися вивести їхні гроші, але невдало.

Оновлена ​​версія WinRAR (версія 6.23) для розв'язання проблеми була випущена 2 серпня.

Хто стоїть за крадіжками через "помилку нульового дня" WinRAR, невідомо, проте Group-IB заявила, що спостерігала за використанням хакерами DarkMe, трояна VisualBasic, який раніше був пов’язаний з групою загроз Evilnum.

Evilnum — група загроз, яка діє у Великій Британії та Європі принаймні з 2018 року, відома тим, що націлена переважно на фінансові організації та онлайн-торговельні платформи. Group-IB заявила, що хоча ідентифікувала троян DarkMe, вона не може впевнено пов'язати ідентифіковану тоді компанію із сьогоднішніми випадками.

  • Хакери КНДР намагалися розвідати інформацію про військові навчання США і Південної Кореї.

  • Anonymous активізувала свої кібератаки на Японію з минулого місяця, після того, як Міжнародне агентство з атомної енергії заявило, що заплановане скидання очищеної радіоактивної води зі зруйнованої атомної електростанції Фукусіма буде відповідати світовим стандартам безпеки.

Теги:
Читайте також:
Київ
+1.1°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 41.87
    Купівля 41.87
    Продаж 42.49
  • EUR
    Купівля 43.45
    Продаж 44.29
  • Актуальне
  • Важливе
2025, п'ятниця
3 січня
08:35
вибухи на російських НПЗ
Суд у РФ зобов’язав "Яндекс" обмежити доступ до карт одного з найбільших НПЗ через атаки дронів
08:17
Північнокорейські ракети виготовлені з металу поганої якості й містять західні компоненти, – дослідники
08:10
Оновлено
ЗСУ
Минулої доби на фронті відбулося 138 боєзіткнень: на Покровському напрямку Сили оборони відбили 38 ворожих атак
08:02
OPINION
Підсумки та перспективи: ми вистоїмо
07:40
Оновлено
президент Південної Кореї Юн Сук Йоль
У Південній Кореї слідчі після протестів сотень прихильників зупинили спробу арештувати президента Юн Сок Йоля
07:30
Оновлено
Росія атакувала Україну безпілотниками: на Київщині внаслідок падіння уламків є загиблий та поранені
07:24
втрати окупантів
Сили оборони ліквідували за добу 1080 російських окупантів, 14 бронемашин і танк
06:33
Оновлено
корабель рф
Росія утримує в Чорному морі один носій "калібрів" без ракет
06:31
Венесуельські опозиціонери Едмундо Гонсалес Уруттія та Марія Коріна Мачадо
Венесуела оголосила нагороду $100 тис. за опозиційного лідера Гонсалеса
06:23
Новини Західної України
Квартирна шахрайка з Києва погодилася викрити спільників і переказала 800 тис. грн на ЗСУ
05:41
У Лас-Вегасі біля вежі Трампа вибухнула Tesla Cybertruck
Вибух Tesla Cybertruck у Лас-Вегасі міг бути не терактом, а самогубством, – поліція
04:28
Авіакатастрофа у США
У США літак впав на будівлю, є загиблі
02:59
Володимир Зеленський
"Об'єднати всіх": Зеленський назвав завдання на 2025 рік
01:51
Андрій Шевченко
Шевченко: для України футбол – це символ надії та стійкості
01:36
побиття
У ТЦК Сум військовослужбовець побив місцевого жителя: чоловік помер у лікарні
00:49
Герман Галущенко
РФ використовує заборонені касетні боєприпаси для ударів по енергосистемі України, - Галущенко
00:29
Нововасилівка
"Справжнє пекло": у DeepState розповіли про ситуацію у Нововасилівці - в 7,5 км від Дніпропетровщини
00:00
Маріуполь
У Маріуполі окупанти розшукують двох дезертирів, підозрюваних у вбивстві підлітка в Новоазовську, - МВА
2025, четвер
2 січня
23:35
Володимир Зеленський
"Чекати роки не потрібно": Зеленський висловився щодо балотування на другий термін і умов проведення виборів
23:23
Ексклюзив
Роман Безсмертний
"Цей крок вимагає розвитку": Безсмертний про припинення транзиту російського газу Україною
22:54
Мобільний зв’язок, смартфон, телефон
Сервіс замовлення квитків у Армії+ упродовж тижня протестували 14 тис. користувачів
22:30
автобус в Нововолинську
В Україні запустили онлайн-кабінет перевізника для міжнародних автобусних маршрутів
22:12
Володимир Зеленський у Брюсселі
Зеленський: гарантії безпеки без США слабкі для України, а роль Трампа може бути вирішальною в завершенні війни
21:48
Випалені будівлі, воронки від снарядів і руїни: воїни 24-ї ОМБр показали зруйнований росіянами Часів Яр
Українські військові контролюють фактично весь Часів Яр, - ОСУВ "Хортиця"
21:16
Окупанти, кримінал, росіяни
На ТОТ Херсонщини у росіян побільшало зламаної техніки, що, ймовірно, пов'язано із саботажем, - "Атеш"
21:08
Ексклюзив
Роман Безсмертний
Безсмертний: є шанс, що 2025 рік прискорить перемогу України
20:54
Оновлено
Унаслідок атаки по Києву 1 січня постраждала будівля Спілки письменників України. Волонтери за лічені години розібрали завали
20:39
Аналітика
Сергій Згурець, український журналіст, військовий експерт
Як противник намагається оточити Покровськ через сусідні населені пункти. Колонка Сергія Згурця
20:21
155 механізована бригада
ДБР почало розслідування обставин формування 155-ї механізованої бригади "Анна Київська"
20:02
дрон Shahed-136, атака росії по Києву 17 жовтня
За 5 днів відкачали 25 тонн: через обстріл РФ у Південний Буг біля Миколаєва потрапила олія
20:00
OPINION
Світ — не шахівниця, правила не працюють
19:50
Екс-прем'єр Фіцо
Фіцо заявив про можливе скорочення допомоги українським біженцям у Словаччині через зупинку транзиту газу РФ
19:39
У Франківську патрульні затримали чоловіка, який перебував у розшуку
Поліція Київщини розшукує жінку, яка залишила немовля в сумці на вулиці
19:28
обстріл
Унаслідок ракетної атаки по Києву 1 січня пошкоджено адмінбудівлі Верховної Ради
19:11
енергосистема
РФ змінила тактику ударів по енергосистемі під час масованих атак у 2024 році
19:10
На селище в Кенії з космосу впало півтонне сталеве кільце
18:36
Молдова
У Молдові євро став базовою валютою обмінного курсу
18:36
Фінляндія
У Фінляндії просять офіційно арештувати танкер Eagle S у зв'язку з пошкодженням кабелю у Балтійському морі
18:34
МЗС України
ООН заявила про обмеження релігійних свобод в Україні. МЗС відреагувало
18:33
Ігор Клименко і Дмитро Фінашин
Клименко призначив Героя України Дмитра Фінашина своїм радником з питань ветеранської політики
Більше новин