Újabb WinRAR-hack, orosz támadók okoznak fejfájást

Újabb WinRAR-hack, orosz támadók okoznak fejfájást
A WinRAR, a világ egyik legismertebb fájltömörítő programja, súlyos biztonsági hibájára derült fény, amelyet orosz kibercsoportok aktívan kihasználtak. Két különböző támadócsoport, köztük a hírhedt RomCom és a Paper Werewolf (más néven GOFFEE), hónapokon át használt egy kritikus nulladik napi sebezhetőséget, amellyel áldozataik számítógépét feltörték.

Egy apró hiba, hatalmas gond

Jelentős, hogy a hiba lehetővé tette, hogy rosszindulatú archívumokat tartalmazó e-mailek megnyitásával automatikusan kártékony programokat telepítsenek a célszámítógépekre – például olyan Windows rendszermappákba, mint a %TEMP% vagy a %LOCALAPPDATA%. Ezekbe a mappákba általában nem kerülhetnek futtatható fájlok, ezért különösen veszélyes volt a mostani támadás.

A hibát úgy használták ki, hogy a Windows elérési útvonalértelmezésének sajátosságait kihasználva, egy eddig ismeretlen „útvonalbejárási” problémát idéztek elő, amellyel tetszőleges helyre juttatták a kártékony fájlokat. A WinRAR fejlesztői gyorsan reagáltak, és hat nappal az első észlelés után már javították a rést – addig azonban már rengeteg gépre felkerült a kártevő.

Kik állnak mögötte?

A RomCom neve már ismerősen cseng a nulladik napi (zero-day) sebezhetőségek kihasználásában, most harmadszor használt ilyen új hibát. Mégsem csak ők: a Bi.ZONE orosz kiberbiztonsági cég szerint a Paper Werewolf is aktívan támadta a sebezhetőséget, ráadásul még egy másik, szintén veszélyes WinRAR hibával is visszaéltek, melyet nemrégiben foltoztak be. A támadók megtévesztő e-maileket küldtek, gyakran hivatalosnak tűnő orosz intézmények nevében, álcázott ZIP- és RAR-fájlokkal, amelyek végül jogosulatlan hozzáférést biztosító kártevőt telepítettek.

Bonyolult támadási láncok

A fertőzések három különböző útvonalon érkeztek: rejtett DLL-fájlokat futtattak, amelyek shellkódokat tartalmaztak; speciális Windows futtatható állományokkal SnipBotot telepítettek, amely még a kutatók elemzését is megpróbálta kijátszani; valamint két további, RomCom által fejlesztett rosszindulatú program is célba ért.


Miért különösen veszélyes mindez?

Fontos tudni, hogy a WinRAR-nak közel 500 millió felhasználója van, és szokatlan módon semmiféle automatikus frissítési mechanizmust nem kínál. Vagyis a régi, sérülékeny verziókat sokan használják tudtukon kívül, így a hibát a támadók könnyen kihasználhatják újra és újra. Ráadásul nemcsak maga a program, hanem változatai és parancssoros kiegészítői (mint az UnRAR.dll) is sebezhetők.

A fentiek tükrében minden WinRAR 7.13 előtti verziótól óvakodni kell; csak a legújabb változat javította az összes ismert sebezhetőséget. A mesterséges intelligencia (AI) alapú fenyegetések korszakában a frissítések elmulasztása beláthatatlan károkat okozhat – és a nulladik napi hibák veszélye még sokáig velünk marad.

2025, adminboss, arstechnica.com alapján

Legfrissebb posztok

MA 13:01

Az utolsó független zeneblog lázadása a mesterséges intelligencia ellen

🎶 Ha valaki indie rock-rajongó, biztosan ismeri a Stereogum nevét, amely már több mint húsz éve számít meghatározó zenei oldalnak...

MA 12:17

Az Amazon műholdas netje nevet váltott, az árak elszálltak

Az Amazon műholdas internethálózata mostantól egyszerűen Leo néven fut, ezzel véget ért a korábbi Project Kuiper időszak...

MA 12:01

Az Apple felborítja az iPhone-menetrendet: jön az iPhone Air?

Az Apple 2027 márciusára időzítheti az új iPhone Air megjelenését, amelyet rögtön az iPhone 18 és az iPhone 18e is követhet...

MA 11:49

Az új kriptokrach: elolvadt a Bitcoin idei nyeresége

Kevesebb mint másfél hónappal azután, hogy új történelmi rekordot döntött, a Bitcoin teljesen lenullázta idei 30%-os nyereségét...

MA 11:34

Az önéletrajz titka, amitől azonnal behívnak interjúra

📌 Különösen igaz ez akkor, ha egy jó önéletrajz egész karriert indíthat el, miközben egy átláthatatlan, rosszul szerkesztett dokumentum azonnal elveszítheti a döntéshozók figyelmét...

MA 11:17

Az űr az adatközpontok következő nagy dobása?

A technológiai nagyágyúk egyre komolyabban foglalkoznak azzal, hogy adatközpontokat építsenek a világűrben...

MA 10:58

Az elektronok vadonatúj állapota átírhatja a kvantumtechnológia szabályait

Az elektromosság mindennapjaink hajtóereje: autók, telefonok, számítógépek és szinte minden modern eszköz működésének alapja...

MA 10:41

Az afrikai pingvineket a halászat a kihalás szélére sodorja

🐧 Az afrikai pingvinek (Spheniscus demersus) drámai mértékben kiszorulnak természetes élőhelyeikről, mivel évről évre egyre erősebben versengenek a kereskedelmi halászhajókkal az élelemért...

MA 10:34

A hawaii gömbölyűfejű delfinek megőrülnek a tintahalért

A hawaii vizekben élő rövidszárnyú gömbölyűfejű delfinek (Globicephala macrorhynchus) hatalmas mennyiségű tintahalat fogyasztanak...

MA 10:26

A Princeton új kvantumchipje felforgatja a piacot

A Princeton Egyetem mérnökei háromszor stabilabb szupravezető qubitet alkottak, mint bármely korábbi típus, ezzel jelentősen közelebb hozva a valóban működőképes, megbízható kvantumszámítógépek korszakát...

MA 09:59

Az Intel elkaszálta a zászlóshajó Xeon szerverprocesszorokat

🛠 Megemlíthető továbbá, hogy az adatközponti piac rohamosan változik: az utóbbi hetekben az Intel új vezetés alatt alaposan átvizsgálta szerverprocesszor-útitervét, amely végül komoly irányváltáshoz vezetett...

MA 09:41

Az elektromos autók akkumulátorai áttörés előtt: itt az új korszak

Az LFP (lítium-vas-foszfát) akkumulátorok terjedése új lendületet kapott, miután 2022-ben lejártak a legfontosabb szabadalmak az alapkémiára...

MA 09:34

Az olasz fonalóriás is bedőlt: napvilágra kerültek a sztárdivat titkai

Fulgar, a H&M, az Adidas, a Wolford és a Calzedonia szintetikus fonalbeszállítója kénytelen elismerni, hogy zsarolóvírus-támadás érte, amelyet a hírhedt RansomHouse-csoporthoz kötnek...

MA 09:17

A mikrobák okos koktéljai átírják a növényvédelem szabályait

A Kínai Tudományos Akadémia kutatói áttörő módszert fejlesztettek ki, amellyel mesterségesen összeállított, jótékony mikrobaközösségekkel jelentősen javítható a növények egészsége, és elnyomhatók a talajeredetű betegségek...

MA 09:02

Az Android-appok zabálják az akkut? Érkezik a Google-riasztás!

Az okostelefon-felhasználók örülhetnek: a Google bejelentette, hogy a Play Áruházban hamarosan külön megjelölést kapnak azok az Android-alkalmazások, amelyek túlzott háttértevékenységükkel rengeteg akkumulátort fogyasztanak...

MA 08:25

Az Ozempic-láz ára: amiről eddig nem beszéltünk

💸 Megemlíthető továbbá, hogy a legújabb GLP-1 gyógyszerek, mint az Ozempic, a Wegovy és a Mounjaro nagymértékű fogyást ígérnek, de most olyan rizikók kerültek előtérbe, amelyek eddig kevés figyelmet kaptak...

MA 08:19

Az emberszabásúak észjárása: Tényleg majdnem olyan okosak, mint mi?

🐒 A racionalitást évezredek óta az ember kizárólagos jellemzőjének tartották. Már Arisztotelész is azt állította, hogy az emberek abban különböznek az állatoktól, hogy képesek bizonyítékok alapján átgondolni, sőt felülbírálni saját nézeteiket...

MA 08:08

Az űrszemét tartotta fogva a hazatérő kínai űrhajósokat

Három kínai űrhajós pénteken tért vissza a Földre, miután több mint kilencnapos késéssel hagyhatták el a kínai űrállomást...

MA 07:58

A mesterséges intelligencia zsarolható? Meglepő a válasz

A legfrissebb kutatások azt vizsgálták, mennyire tudnak a legnépszerűbb MI-modellek ellenállni a manipulációnak, amikor káros vagy illegális tartalmat próbálnak kicsikarni belőlük...