Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
  • Кібербезпека
    КібербезпекаПоказати ще
    ШІ Google виявив 5 нових уразливостей у Safari
    ШІ Google виявив 5 нових уразливостей у Safari: що потрібно знати користувачам Apple
    22 години тому
    students cybersecurity
    Чек-лист кібербезпеки для студентів: 12 порад для захисту в університеті
    3 дні тому
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    3 дні тому
    Чи варто довіряти Grokipedia? Науковці оцінили AI-енциклопедію Ілона Маска
    Чи варто довіряти Grokipedia? Науковці оцінили AI-енциклопедію Ілона Маска
    4 дні тому
    Що таке комп'ютер зі штучним інтелектом
    Введіть цю фразу в пошук — і знайдете конфіденційні корпоративні документи в інтернеті
    4 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    Як прочитати повідомлення в Telegram непомітно?
    5 способів прочитати повідомлення в Telegram непомітно
    7 місяців тому
    gmail scam email
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    6 місяців тому
    Останні новини
    Що означають кольори USB-портів (і які з них потужніші за інші)
    3 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    1 тиждень тому
    Чорний екран смерті на Windows: 7 кроків для виправлення проблеми
    2 тижні тому
    Як очистити кеш на телевізорі (і навіщо це робити)
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    7 місяців тому
    Найкращі Windows в історії: ТОП-10 найвидатніших версій
    Найкращі Windows в історії: ТОП-10 найвидатніших версій
    7 місяців тому
    VR, AR та MR: пояснення типів цифрової реальності
    Що таке VR, AR та MR: пояснення 3 типів цифрової реальності
    6 місяців тому
    Останні новини
    Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Anthropic
    18 години тому
    Штучний інтелект належить людству, а не наддержавам
    2 дні тому
    Які обрати навушники: дротові чи бездротові?
    2 дні тому
    Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
    5 днів тому
  • Огляди
    ОглядиПоказати ще
    iOS 26.1 вже доступна: всі зміни для вашого iPhone
    Головні нововведення iOS 26.1: детальний огляд усіх функцій
    2 дні тому
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    4 дні тому
    clamav
    Антивірус, якому можна довіряти на Linux — і він безкоштовний
    1 тиждень тому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    2 тижні тому
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    3 тижні тому
  • Теми
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
    • Штучний інтелект
    • Розумний будинок
  • Архів
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Кіберзлочинці продовжують експлуатувати уразливість WinRAR
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Кіберзлочинці продовжують експлуатувати уразливість WinRAR

Кіберзлочинці продовжують експлуатувати уразливість WinRAR

Семенюк Валентин
7 років тому
Поширити
2 хв. читання

Microsoft опублікувала подробиці нещодавніх атаках на комп’ютери з ОС Windows, які використовують у телекомунікаційних компаніях.

У ході атак зловмисники (ймовірно, APT-група MuddyWater) експлуатували уразливість WinRAR (CVE-2018-20250), яка в останні місяці має велику популярність у кіберзлочинців. Зловмисники озброїлися нею відразу після публікації компанії Check Point від 20 лютого. Дослідники продемонстрували, як через уразливість можна виконати довільний код на системі за допомогою особливим чином сконфігурованого файлу ACE.

Нова, виправлена ​​версія WinRAR вийшла за місяць до публікації Check Point, але навіть в березні Microsoft як і раніше детектувала атаки з використанням CVE-2018-20250.

- Advertisement -

В ході березневої кампанії зловмисники розсилали фішингові листи нібито від Міністерства внутрішніх справ Афганістану. Використовувані ними методи соціальної інженерії були продумані до дрібниць з метою забезпечення повної віддаленої компрометації системи в рамках обмеженою уразливості в WinRAR.

Фішингові листи містили документ Microsoft Word з посиланням на інший документ на OneDrive. Ніяких шкідливих макросів в ньому не було, ймовірно для того щоб уникнути виявлення атаки. Зате документ, що завантажується з OneDrive, містив шкідливі макроси, після активації яких на систему жертви завантажувалося шкідливе ПЗ.

У документі також була кнопка “Next page”, що відображає підроблене повідомлення про відсутність потрібного файлу DLL і необхідності перезавантаження комп’ютера. Цей трюк був потрібен, так як уразливість дозволяє шкідливому ПЗ тільки записувати файли в певну папку, але не запускати їх відразу ж. Тому ідеальним варіантом був запуск шкідника в папці “Автозавантаження” (Startup), яка запускалась відразу після перезавантаження комп’ютера. Після перезавантаження на зараженій системі запускався бекдор PowerShell, що надає зловмисникам повний контроль над нею.

Дослідники попереджають, що всім 500 мільйонам користувачів WinRAR може загрожувати небезпека, оскільки знайдена проблема існує приблизно 19 років.

До речі, фахівці з комп’ютерної безпеки виявили систему вірусів під назвою DrainerBot, яка приховано витрачає інтернет-трафік мобільних пристроїв на Android.

Також Cybercalm писав, як максимально замаскувати Вашу присутність у Мережі та вберегтися від рекламних оголошень.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:DLLMicrosoft WordOneDriveWindowsбекдоруразливостіфішингхакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Google зробить з Android-смартфонів безконтактні ключі безпеки
Наступна стаття placeholder Хакери зламали сайти ФБР та виклали дані про співробітників у Мережу

В тренді

Що означають кольори USB-портів (і чому деякі з них потужніші за інші)
Що означають кольори USB-портів (і які з них потужніші за інші)
3 дні тому
Surfshark та Proton VPN: порівняння кращих VPN-сервісів
Surfshark та Proton VPN: порівняння кращих VPN-сервісів
4 дні тому
Що таке комп'ютер зі штучним інтелектом
Введіть цю фразу в пошук — і знайдете конфіденційні корпоративні документи в інтернеті
4 дні тому
Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
4 дні тому
Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff
Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff
7 днів тому

Рекомендуємо

aaa
Новини

Cторонній брандмауер на Windows: Чи справді він потрібен?

1 тиждень тому
Чорний екран смерті на Windows: 7 кроків для виправлення проблеми
Гайди та поради

Чорний екран смерті на Windows: 7 кроків для виправлення проблеми

2 тижні тому
Кібершпигуни атакують європейські компанії у секторі БПЛА
Кібербезпека

Кібершпигуни атакують європейські компанії у секторі БПЛА

2 тижні тому
Хакери викрадають ключі й заходять через парадні двері, а ШІ допомагає їм повертати ручку
Кібербезпека

Хакери викрадають ключі й заходять через парадні двері, а ШІ допомагає їм повертати ручку

3 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?