已修补的WinRAR Bug仍处于活跃攻击状态,感谢没有自动更新
发布时间:2022-11-21 01:33:58 380
相关标签: # 漏洞# 研究# 恶意软件# 攻击# 信息

WinRAR团队在上个月底发布的WinRAR 5.70 beta 1版本中修补了关键漏洞(CVE-2018-20250),该漏洞影响了过去19年发布的所有WinRAR之前版本。
因此,要成功利用此漏洞并完全控制目标计算机,攻击者只需说服用户使用WinRAR打开恶意创建的压缩归档文件。

现在,McAfee的安全研究人员报告称,在漏洞被公开披露后的第一周内,他们发现了“100多个独特的漏洞并在统计”,大多数初始目标都位于美国。
恶意RAR文件(Ariana_Grande-thank_,_next(2019)320)。McAfee检测到的rar)会将无害MP3文件列表提取到受害者的下载文件夹中,但也会将恶意EXE文件丢弃到启动文件夹中,启动文件夹旨在用恶意软件感染目标计算机。
研究人员解释说:“当使用易受攻击的WinRAR版本提取此归档文件的内容时,会在幕后的启动文件夹中创建恶意负载”。“用户访问控制(UAC)被绕过,因此不会向用户显示警报。下次系统重新启动时,恶意软件将运行”。不幸的是,此类活动仍在进行中,保护自己免受此类攻击的最佳方法是通过尽快安装最新版本的WinRAR软件来更新系统,并避免打开从未知来源收到的文件。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报