Хакери крадуть кошти з брокерських рахунків, використовуючи помилку "нульового дня" у WinRAR

23 серпня, 2023 середа
14:17

Кіберзлочинці використовують уразливість нульового дня в WinRAR, відомому умовно безкоштовному інструменті архівування для Windows, щоб викрасти кошти з брокерських рахунків

Зміст

Про це пише TechCrunch.

Компанія з кібербезпеки Group-IB виявила помилку, яка впливає на обробку формату ZIP-файлу WinRAR, у червні. Помилка нульового дня, тобто було нуль днів, щоб виправити її до того, як її використали, дозволяє хакерам приховувати шкідливі сценарії в архівних файлах під виглядом зображень ".jpg" або файлів ".txt", наприклад, щоб скомпрометувати рахунки.

Group-IB каже, що хакери використовували цю вразливість з квітня для поширення шкідливих ZIP-архівів на щонайменше восьми публічних торгових форумах, які охоплюють широкий спектр тем, пов’язаних з торгівлею, інвестиціями та криптовалютою. В Group-IB відмовилися назвати цільові форуми. Фірма з кібербезпеки повідомляє TechCrunch, що заражені пристрої не менше 130 трейдерів, але зазначає, що "поки що не має відомостей про фінансові втрати".

На одному з форумів адміністратори видали попередження своїм користувачам, коли дізналися про поширення шкідливих файлів. Форум заблокував облікові записи, якими користуються зловмисники, але хакери "змогли розблокувати облікові записи, які були відключені адміністраторами форуму, щоб продовжувати розповсюджувати шкідливі файли, чи то шляхом публікації в ланцюжках, чи то в особистих повідомленнях."

Щойно користувач форуму відкриває файл зі шкідливим програмним забезпеченням, хакери отримують доступ до брокерських облікових записів своїх жертв, що дозволяє їм здійснювати незаконні фінансові операції та виводити кошти.  Одна жертва розповіла Group-IB, що хакери намагалися вивести їхні гроші, але невдало.

Оновлена ​​версія WinRAR (версія 6.23) для розв'язання проблеми була випущена 2 серпня.

Хто стоїть за крадіжками через "помилку нульового дня" WinRAR, невідомо, проте Group-IB заявила, що спостерігала за використанням хакерами DarkMe, трояна VisualBasic, який раніше був пов’язаний з групою загроз Evilnum.

Evilnum — група загроз, яка діє у Великій Британії та Європі принаймні з 2018 року, відома тим, що націлена переважно на фінансові організації та онлайн-торговельні платформи. Group-IB заявила, що хоча ідентифікувала троян DarkMe, вона не може впевнено пов'язати ідентифіковану тоді компанію із сьогоднішніми випадками.

  • Хакери КНДР намагалися розвідати інформацію про військові навчання США і Південної Кореї.

  • Anonymous активізувала свої кібератаки на Японію з минулого місяця, після того, як Міжнародне агентство з атомної енергії заявило, що заплановане скидання очищеної радіоактивної води зі зруйнованої атомної електростанції Фукусіма буде відповідати світовим стандартам безпеки.

Теги:
Читайте також:
Київ
+19.8°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, неділя
7 червня
10:39
Росія вдарила по ядерній інфраструктурі України: дрон частково зруйнував сховище відпрацьованого палива
Росія вдарила по ядерній інфраструктурі України: дрон частково зруйнував сховище відпрацьованого палива, — Енергоатом
10:13
Джо Байден
"Найбільш корумпований президент в історії": Байден розкритикував Трампа на партійному заході
10:00
Ексклюзив
росія проти НАТО
Співпраця Північної Європи, Балтії та Центральної Європи формує новий центр НАТО, - Міхта
09:56
На фото: важкий відновлювальний залізничний кран серії ЄДК-300 на залізничних коліях
Партизани "Атеш" провели диверсію на залізниці у Воронежі та знищили рідкісний відновлювальний кран
09:30
Оновлено
За добу на фронті відбулося 223 бої, Сили оборони ліквідували 1350 окупантів
09:15
Китай розгорнув морську операцію біля Тайваню у відповідь на японсько-філіппінські переговори
09:09
Ексклюзив
Віталій Портников
Путін вже не вміє тримати удар: Портников про реакцію кремлівського очільника на лист Зеленського
08:57
На фото: пожежа в районі окупованого населеного пункту Чистякове на Донеччині після удару Сил оборони України
Сили оборони вдарили по Зуївській ТЕС на Донеччині та нафтобазі в Криму
08:35
Оновлено
Атака РФ по Запоріжжю 07.06.2026
Дрони РФ атакували кілька регіонів України: загиблий у Запоріжжі, поранені у Херсоні та Одесі
08:00
OPINION
"Перемога" - це слово час уже повернути у наш лексикон
07:31
Ексклюзив
Як виглядало життя в Херсоні понад 100 років тому: десятки архівних фото "ожили" завдяки ШІ
2026, субота
6 червня
22:08
Ексклюзив
Каховське водосховище
Величезна екосистема площею понад 200 000 га миттєво загинула: науковець розповів, як зараз виглядає дно Каховського водосховища
21:55
Росія атакувала катери української Морської пошуково-рятувальної служби, які виконували гуманітарну місію, — Кулеба
21:31
Ексклюзив
Керченський міст може перетворитися для росіян на дорогу в пекло, - Коваленко
21:28
ЗРК Панцир на даху житлового будинку у Москві
На даху багатоповерхівки у Москві встановили ЗРК Панцир, — ЗМІ
20:59
ЗАЕС
Після 15-годинного блекауту на ЗАЕС відновили зовнішнє електропостачання, - МАГАТЕ
20:41
Олександр Лукашенко
"Ми що, хочемо бути м'ясним фаршем?" Лукашенко висловився проти участі Білорусі у війні з Україною
20:22
Аналітика
Вірменія
Пашинян переможе, але Путін не здасться: чого чекати від виборів у Вірменії. Пояснюємо
20:15
Ексклюзив
москва, кремль
Міхта: Кремль вважає, що Захід не готовий до рішучої відповіді на провокації Росії
20:12
Міжнародний союз велосипедистів повністю скасував санкції проти Білорусі
20:01
OPINION
Про Булгакова. Нам не треба "кенсилити" російських класиків, нам потрібно зняти їх з п'єдесталів
19:59
Оновлено
Григорій Глушич
У резонансній ДТП в Києві загинув 12-річний син військового Григорій Глушич
19:36
Петер Мадяр
Уряд Мадяра призупиняє видачу робочих віз для громадян низки країн, а також обіцяє "перезавантаження" державних ЗМІ Угорщини
19:33
Ексклюзив
ЗРК SAMP/T NG
Європейська ППО SAMP/T має низку переваг над Patriot, - авіаексперт Романенко
19:19
fpv-дрон, фпв, ЗСУ, Сили оборони, фронт, Генштаб
Від початку доби росіяни штурмували позиції Сил оборони 64 рази, найгарячіше — на Покровському напрямку, — Генштаб
18:34
Ексклюзив
російські окупанти, армія РФ, окупант, агресор
Повний провал: Коваленко про весняно-літній наступ армії РФ
18:16
дорога з антидроновим захистом
У травні в Україні облаштували понад 211 км антидронового захисту прифронтової логістики, – Федоров
17:48
Будівля Центральної виборчої комісії Вірменії в Єревані
ЦВК Вірменії відмовилася знімати з виборів блок "Сильна Вірменія" - опонентів Пашиняна
17:40
Зеленський Трамп
Лист Зеленського до Путіна насправді адресувався Трампу, - дипломат Мільман
17:08
Ормузька протока
ЄС збільшив імпорт російського газу на 25% на тлі війни з Іраном, — американські аналітики
17:02
OPINION
Простий і жорстокий парадокс цієї війни. Колонка Віталія Портникова
16:42
удар по Запоріжжю 6 червня 2026 року
Росія атакувала Запоріжжя: серед поранених – 10-річний хлопчик, пошкоджені будинки
16:25
Сі Цзіньпін літак
Сі Цзіньпін уперше за сім років відвідає КНДР
16:24
Папа Лев XIV прибув з візитом до Іспанії
15:46
Олександр Лукашенко
Лукашенко запевнив, що Білорусь не є співагресором і закликав Захід до "цивілізованого діалогу"
15:25
Через війну РФ Чорне море втрачає дельфінів: 22 тіла за один день викинуло на узбережжя нацпарку "Тузлівські лимани"
15:24
Водію, який вчинив ДТП з чотирма загиблими в Києві, повідомили про підозру, він перебуває під охороною в лікарні
14:59
Український Крим під російською окупацією
ССО взяли під повітряний контроль сухопутний шлях до Криму — постачання пального та техніки РФ ускладнено
14:44
Окупанти
Окупанти заборонили пасажирські перевезення на ключових трасах ТОТ
14:23
Спалах Еболи в Центральній Африці може зрівнятися з рекордними масштабами 2014 року
Більше новин