• تبلیغات
  • تماس با ما
جمعه, اسفند ۲۲, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR

سامان پاکدل توسط سامان پاکدل
۰۲ شهریور ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR

WinRAR، یک ابزار معروف فشرده‌سازی فایل برای ویندوز که توسط میلیون‌ها نفر در سراسر جهان استفاده می‌شود، دارای یک آسیب‌پذیری است که به هکرها امکان سرقت پول از معامله‌گران را می‌دهد.

به گزارش تکناک، شرکت امنیت سایبری Group-IB درباره یک آسیب‌پذیری روز صفر در WinRAR خبر می‌دهد که تأثیری بر پردازش فرمت فایل ZIP توسط این ابزار فشرده‌سازی دارد. برای کسانی که آگاه نیستند، یک آسیب‌پذیری روز صفر ضعفی در یک سیستم یا دستگاه است که اعلام شده است اما هنوز برطرف نشده است.

به نظر می‌رسد که این آسیب‌پذیری به هکرها امکان می‌دهد اسکریپت‌های مخرب را در فایل‌های آرشیو قرار داده و آنها را به نظر بی‌خطر و بدون آسیب به نظر برسانند، مانند تصاویر JPEG یا فایل‌های متنی.

باز کردن فایل مخرب توسط کاربر هدف، به هکرها امکان دسترسی به کامپیوتر آنها و سرقت اطلاعات شخصی آنها، از جمله مدارک اعتباری حساب‌های مالی، را می‌دهد. در مورد معامله‌گران، این امر به هکرها اجازه می‌دهد تا معاملات غیرمجاز انجام داده یا سود حاصل از حساب قربانی را برداشت کنند.

گزارشات حاکی از آن است که دستگاه‌های حداقل ۱۳۰ معامله‌گر آلوده شده‌اند، با این حال هنوز اخباری درباره خسارت‌های مالی گزارش نشده است. به طور قابل توجهی، یکی از قربانیان به محققان Group-IB گفت که هکرها تلاش کردند تا پول او را برداشت کنند، اما نتوانستند این کار را انجام دهند.

منبع می‌گوید که از آوریل به بعد، هکرها از این آسیب‌پذیری برای انتشار آرشیوهای ZIP مخرب در انجمن‌های تخصصی معاملات استفاده کرده‌اند. با توجه به گزارش منبع، این فایل‌های آرشیو مضر در حداقل هشت انجمن عمومی که درباره زمینه‌های مختلف معاملات، که سرمایه‌گذاری و ارزهای رمزنگاری را نیز شامل می‌شوند، ظاهر شده‌اند. با این حال، نام این انجمن‌ها فاش نشده است.

وب سایت TechCrunch  در متن خود به این صورت نوشته است: انجمن نیز تلاش کرده است تا حساب‌هایی که توسط حملات‌کنندگان استفاده شده‌اند را مسدود کند، اما Group-IB شواهدی را مشاهده کرده است که نشان می‌دهد هکرها “توانایی باز کردن حساب‌هایی که توسط مدیران انجمن غیرفعال شده‌اند را دارند تا به انتشار فایل‌های مخرب ادامه دهند، حتی از طریق ارسال در تاپیک ها یا پیام های خصوصی.”

هویت هکرها که از آسیب‌پذیری Zero-day در WinRAR بهره‌برداری می‌کنند، نامعلوم است. با این حال، شرکت امنیت سایبری Group-IB به TechCrunch اعلام کرده است که هکرها از DarkMe استفاده می‌کنند، یک تروجان VisualBasic که پیش از این به گروه تهدیدگر “Evilnum” مرتبط شده است.

گفته می‌شود که شرکت امنیت سایبری این آسیب‌پذیری را که با شماره شناسایی CVE-2023-38831 مشخص شده است، به سازنده WinRAR یعنی Rarlab گزارش داده است و این شرکت در تاریخ ۲ اوت نسخه WinRAR 6.23 را منتشر کرده است که این مشکل را برطرف می‌کند.

نوشته شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR اولین بار در خبرجو – اخبار دنیای تکنولوژی. پدیدار شد.

پست قبلی

هوش مصنوعی گوگل مشاور شما در زندگی می شود

پست‌ بعدی

هواوی شبکه مخفی ساخت قطعات ایجاد می‌کند

سامان پاکدل

سامان پاکدل

مرتبط پست ها

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها
فناوری

معرفی مقاطع فولادی به کار رفته در اسکلت فلزی ساختمان و کاربرد آنها

۰۵ اسفند ۱۴۰۴
سنسور حرکتی راه پله
فناوری

برد سنسور حرکتی چقدر است؟ بررسی محدوده تشخیص در سنسورهای مختلف

۰۴ اسفند ۱۴۰۴
3210bc35 f712 4e15 94ae ecb33d3fc30b
فناوری

پیشنهاد زمستانی آمارکتس؛ شرایط معاملاتی استثنایی برای پایان سال 1404

۰۱ اسفند ۱۴۰۴
بهترین ارائه کننده لوازم یدکی کامیون
فناوری

بهترین ارائه کننده لوازم یدکی کامیون

۲۸ بهمن ۱۴۰۴
آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]
فناوری

آجر لفتون چیست [کاربرد و کارایی + مزایا و معایب]

۲۷ بهمن ۱۴۰۴
خرید رم لپ تاپ پاساژ نور
فناوری

خرید رم لپ تاپ از پاساژ نور؛ راهنمای کامل انتخاب، ارتقا و اطمینان از اصالت کالا

۲۵ بهمن ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
هواوی شبکه مخفی ساخت قطعات ایجاد می‌کند

هواوی شبکه مخفی ساخت قطعات ایجاد می‌کند

گفتگو در مورد این post

توصیه شده

افق میهن

اخبار مهم کدال یکشنبه ۲۹ بهمن ۱۴۰۲

2 سال پیش
بزرگ شدن پستان در یک هفته کلیه تکالیف سریع

بزرگ شدن پستان در یک هفته (کلیه تکالیف سریع + روشهای پزشکی)

1 سال پیش
RTX 3050 6GB

کارت گرافیک Palit RTX 3050 6GB احتمالا بدون فن عرضه خواهد شد

2 سال پیش
سند ازدواج زنده یاد «نیکو خردمند» بازیگر سینما و تلویزیون همزمان با زادروز آن مرحومه به موزه سینما اهدا شد. که با این سند مهریه نیکو خردمند معلوم شد.

سند ازدواج «نیکو خردمند» مهریه عجیب او را فاش کرد/عکس

3 سال پیش

از دست ندهید

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴
421789f0 5d52 4a79 ad90 c64d198121ee

چرا آبسردکن کف زمین را خیس می‌کند؟

۰۶ اسفند ۱۴۰۴
iAeFyA6sJueQvEgcq2t6UGo5iPLa8pO3DedTKKeJ

برای پاکسازی ریه چی بخوریم؟

۰۶ اسفند ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

پرینت سه بعدی سفارشی؛ راهکاری هوشمند برای ساخت قطعات خاص و کمیاب در کوتاه‌ترین زمان

۱۲ اسفند ۱۴۰۴
تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

تور اقساطی استانبول، دبی و آنتالیا: سفری به یاد ماندنی با پرداخت آسان

۰۶ اسفند ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال