• تبلیغات
  • تماس با ما
چهارشنبه, آذر ۲۶, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR

سامان پاکدل توسط سامان پاکدل
۰۲ شهریور ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR

WinRAR، یک ابزار معروف فشرده‌سازی فایل برای ویندوز که توسط میلیون‌ها نفر در سراسر جهان استفاده می‌شود، دارای یک آسیب‌پذیری است که به هکرها امکان سرقت پول از معامله‌گران را می‌دهد.

به گزارش تکناک، شرکت امنیت سایبری Group-IB درباره یک آسیب‌پذیری روز صفر در WinRAR خبر می‌دهد که تأثیری بر پردازش فرمت فایل ZIP توسط این ابزار فشرده‌سازی دارد. برای کسانی که آگاه نیستند، یک آسیب‌پذیری روز صفر ضعفی در یک سیستم یا دستگاه است که اعلام شده است اما هنوز برطرف نشده است.

به نظر می‌رسد که این آسیب‌پذیری به هکرها امکان می‌دهد اسکریپت‌های مخرب را در فایل‌های آرشیو قرار داده و آنها را به نظر بی‌خطر و بدون آسیب به نظر برسانند، مانند تصاویر JPEG یا فایل‌های متنی.

باز کردن فایل مخرب توسط کاربر هدف، به هکرها امکان دسترسی به کامپیوتر آنها و سرقت اطلاعات شخصی آنها، از جمله مدارک اعتباری حساب‌های مالی، را می‌دهد. در مورد معامله‌گران، این امر به هکرها اجازه می‌دهد تا معاملات غیرمجاز انجام داده یا سود حاصل از حساب قربانی را برداشت کنند.

گزارشات حاکی از آن است که دستگاه‌های حداقل ۱۳۰ معامله‌گر آلوده شده‌اند، با این حال هنوز اخباری درباره خسارت‌های مالی گزارش نشده است. به طور قابل توجهی، یکی از قربانیان به محققان Group-IB گفت که هکرها تلاش کردند تا پول او را برداشت کنند، اما نتوانستند این کار را انجام دهند.

منبع می‌گوید که از آوریل به بعد، هکرها از این آسیب‌پذیری برای انتشار آرشیوهای ZIP مخرب در انجمن‌های تخصصی معاملات استفاده کرده‌اند. با توجه به گزارش منبع، این فایل‌های آرشیو مضر در حداقل هشت انجمن عمومی که درباره زمینه‌های مختلف معاملات، که سرمایه‌گذاری و ارزهای رمزنگاری را نیز شامل می‌شوند، ظاهر شده‌اند. با این حال، نام این انجمن‌ها فاش نشده است.

وب سایت TechCrunch  در متن خود به این صورت نوشته است: انجمن نیز تلاش کرده است تا حساب‌هایی که توسط حملات‌کنندگان استفاده شده‌اند را مسدود کند، اما Group-IB شواهدی را مشاهده کرده است که نشان می‌دهد هکرها “توانایی باز کردن حساب‌هایی که توسط مدیران انجمن غیرفعال شده‌اند را دارند تا به انتشار فایل‌های مخرب ادامه دهند، حتی از طریق ارسال در تاپیک ها یا پیام های خصوصی.”

هویت هکرها که از آسیب‌پذیری Zero-day در WinRAR بهره‌برداری می‌کنند، نامعلوم است. با این حال، شرکت امنیت سایبری Group-IB به TechCrunch اعلام کرده است که هکرها از DarkMe استفاده می‌کنند، یک تروجان VisualBasic که پیش از این به گروه تهدیدگر “Evilnum” مرتبط شده است.

گفته می‌شود که شرکت امنیت سایبری این آسیب‌پذیری را که با شماره شناسایی CVE-2023-38831 مشخص شده است، به سازنده WinRAR یعنی Rarlab گزارش داده است و این شرکت در تاریخ ۲ اوت نسخه WinRAR 6.23 را منتشر کرده است که این مشکل را برطرف می‌کند.

نوشته شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

هوش مصنوعی گوگل مشاور شما در زندگی می شود

پست‌ بعدی

هواوی شبکه مخفی ساخت قطعات ایجاد می‌کند

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
هواوی شبکه مخفی ساخت قطعات ایجاد می‌کند

هواوی شبکه مخفی ساخت قطعات ایجاد می‌کند

گفتگو در مورد این post

توصیه شده

آبیاری ۱۳ میلیون اصله نخل در آبپخش استان بوشهر آغاز

آبیاری ۱.۳ میلیون اصله نخل در آبپخش استان بوشهر آغاز شد| کاهش ۶۶ درصدی آبگیری سد رئیسعلی دلواری

2 سال پیش
افق میهن

قیمت طلا، سکه و ارز در بازار یکشنبه ۲۳ اردیبهشت ۱۴۰۳

2 سال پیش
تصاویر/ ژست‌های صمیمی شهاب حسینی در آمریکا!

تصاویر/ ژست های صمیمی شهاب حسینی در آمریکا!

3 سال پیش
مایکروسافت

ما از رویداد “پیشرفت عصر جدید کار با Copilot” مایکروسافت چه انتظاری داریم؟

2 سال پیش

از دست ندهید

کشت بادام تونو در ایران، راهی به سوی سوددهی سریع و میلیاردی

کشت بادام تونو در ایران، راهی به سوی سوددهی سریع و میلیاردی

۲۶ آذر ۱۴۰۴
دستگاه کارتخوان شخصی بخریم یا اجاره کنیم؟

دستگاه کارتخوان شخصی بخریم یا اجاره کنیم؟

۲۶ آذر ۱۴۰۴
MyfDdsbmkUBpGTgYIlE8Cx4Joh8RAgRVieLhVPkV

چگونگی درمان کمر درد با ماساژ

۲۶ آذر ۱۴۰۴
باتری بان مرکز تخصصی فروش باتری خودرو در تهران

باتری بان مرکز تخصصی فروش باتری خودرو در تهران

۲۵ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

کشت بادام تونو در ایران، راهی به سوی سوددهی سریع و میلیاردی

کشت بادام تونو در ایران، راهی به سوی سوددهی سریع و میلیاردی

۲۶ آذر ۱۴۰۴
دستگاه کارتخوان شخصی بخریم یا اجاره کنیم؟

دستگاه کارتخوان شخصی بخریم یا اجاره کنیم؟

۲۶ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال