A WinRAR-botrány: trükkös hibával telepítik a kártevőt

A WinRAR-botrány: trükkös hibával telepítik a kártevőt
A WinRAR egyik súlyos sebezhetőségét (CVE-2025-8088) kihasználva hackerek sikeresen juttatták be a RomCom nevű kártevőt a felhasználók számítógépeire. Ez a jogosulatlan hozzáférés a könyvtárkezelés hibáját használta ki, lehetővé téve, hogy a támadók az archív fájlok kibontásakor saját maguk által meghatározott mappába – például a Windows indítómappájába – helyezzenek el futtatható állományokat. Így a következő bejelentkezéskor a kártevő automatikusan elindult.

A sebezhetőség tényleges veszélyei

A Windowsos WinRAR-t, RAR-t és UnRAR-t érinti a probléma; az androidos és unixos változatok védettek. Mivel a WinRAR-nak nincs automatikus frissítési lehetősége, mindenkinek manuálisan kell letölteni a legújabb (7.13-as) verziót, hogy biztonságban legyen.

Az orosz RomCom és a célzott támadások

Az ESET szakemberei észlelték, hogy támadók adathalász e-mailek mellékleteiként RAR fájlokat küldtek, melyek segítségével bejutott a RomCom nevű kártevő. A RomCom (más néven Storm-0978 vagy Trópusi Skorpió [Tropical Scorpius]) egy orosz hekkercsoport, amely zsarolóvírusokkal, adatlopással, céges jelszavak megszerzésével, valamint egyedi hátsó kapus (backdoor) szoftverekkel dolgozik. Az ESET további részleteket is ígér a támadásokról egy hamarosan megjelenő jelentésben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy manuálisan kell frissítenünk egy ilyen fontos programot?
  • Te mit tennél, ha kapsz egy ismeretlentől RAR fájlt e-mailben?
  • Szerinted etikailag helyes, hogy egyes szoftverek nem biztosítanak automatikus védelmet ilyen hibák ellen?



Legfrissebb posztok

Az amerikaiak a kínai chipbevétel 15%-át zsebre teszik

MA 12:51

Az amerikaiak a kínai chipbevétel 15%-át zsebre teszik

Az Nvidia és az AMD megegyeztek az amerikai kormánnyal, hogy a Kínában eladott speciális chipekből származó bevételük 15%-át az USA-nak fizetik. Cserébe engedélyt kaptak arra, hogy exportálhassák legújabb...

A kamu TikTok-boltok új trükkje: így lopják el a pénzed

MA 12:26

A kamu TikTok-boltok új trükkje: így lopják el a pénzed

A TikTokon és a Facebookon burjánzó csaló boltok új korszakot nyitottak az online átverések világában. A gyanútlan felhasználók, főleg a fiatalabbak, valós eladók profiljait utánzó kamuboltokba futnak bele,...

Az MI korában is aranyat ér az emberi szerkesztő

MA 12:01

Az MI korában is aranyat ér az emberi szerkesztő

💡 Az Anthropic, a mesterséges intelligencia egyik úttörő startupja meglepő lépésre szánta el magát: jelentősen bővíti emberi szerkesztőségi csapatát, és ehhez tapasztalt vezetőt keres New Yorkba vagy San Franciscóba....

A heti 3000-es GPT-5 limit megreformálja a mesterséges intelligenciát

MA 11:51

A heti 3000-es GPT-5 limit megreformálja a mesterséges intelligenciát

Az OpenAI új heti 3000-es korlátot tesztel a GPT-5 Gondolkodó (Thinking) üzenetekre a Plus felhasználók számára, válaszul azokra a kritikákra, amelyek szerint a cég tokenkorláttal próbálja csökkenteni a...

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

MA 11:26

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

😷 Az elmúlt években egyre nagyobb aggodalmat keltett a H5N1 influenzavírus, amelyet harminc éve először madarakban azonosítottak, de mára már embereknél is megjelent. Ez a vírus a H5 jelű...

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

MA 10:55

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

🚀 A SpaceX drasztikusan növelné kilövéseinek számát a kaliforniai partvidéken, a jelenlegi évi 50 rakéta helyett közel százat indítana a Vandenberg Űrhaderőbázisról. Ez elképesztő ütemnövekedést jelentene, miközben már most...


MA 10:39

A nagy kripto-összeomlás: Do Kwon végre beismerte bűnösségét

A Terraform Labs alapítója, Do Kwon bűnösnek vallotta magát csalásban és összeesküvésben New Yorkban a TerraUSD és a Luna nevű kriptovaluták bukásával kapcsolatban. Kwon, aki a szingapúri székhelyű...


MA 10:14

Férget szívtak ki a szeméből egy férfinak

Nyolc hónapon keresztül szenvedett egy 35 éves indiai férfi a bal szeme miatt: folyamatosan vörös volt, homályosan látott, látása romlott. Végül egy szemészeti rendelőbe került, ahol kiderült: mindennek...

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

MA 10:01

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

⚠ Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett. Ez az irányváltás nemcsak szokatlan,...