Újabb WinRAR-hack, orosz támadók okoznak fejfájást

Újabb WinRAR-hack, orosz támadók okoznak fejfájást
A WinRAR, a világ egyik legismertebb fájltömörítő programja, súlyos biztonsági hibájára derült fény, amelyet orosz kibercsoportok aktívan kihasználtak. Két különböző támadócsoport, köztük a hírhedt RomCom és a Paper Werewolf (más néven GOFFEE), hónapokon át használt egy kritikus nulladik napi sebezhetőséget, amellyel áldozataik számítógépét feltörték.

Egy apró hiba, hatalmas gond

Jelentős, hogy a hiba lehetővé tette, hogy rosszindulatú archívumokat tartalmazó e-mailek megnyitásával automatikusan kártékony programokat telepítsenek a célszámítógépekre – például olyan Windows rendszermappákba, mint a %TEMP% vagy a %LOCALAPPDATA%. Ezekbe a mappákba általában nem kerülhetnek futtatható fájlok, ezért különösen veszélyes volt a mostani támadás.

A hibát úgy használták ki, hogy a Windows elérési útvonalértelmezésének sajátosságait kihasználva, egy eddig ismeretlen „útvonalbejárási” problémát idéztek elő, amellyel tetszőleges helyre juttatták a kártékony fájlokat. A WinRAR fejlesztői gyorsan reagáltak, és hat nappal az első észlelés után már javították a rést – addig azonban már rengeteg gépre felkerült a kártevő.

Kik állnak mögötte?

A RomCom neve már ismerősen cseng a nulladik napi (zero-day) sebezhetőségek kihasználásában, most harmadszor használt ilyen új hibát. Mégsem csak ők: a Bi.ZONE orosz kiberbiztonsági cég szerint a Paper Werewolf is aktívan támadta a sebezhetőséget, ráadásul még egy másik, szintén veszélyes WinRAR hibával is visszaéltek, melyet nemrégiben foltoztak be. A támadók megtévesztő e-maileket küldtek, gyakran hivatalosnak tűnő orosz intézmények nevében, álcázott ZIP- és RAR-fájlokkal, amelyek végül jogosulatlan hozzáférést biztosító kártevőt telepítettek.

Bonyolult támadási láncok

A fertőzések három különböző útvonalon érkeztek: rejtett DLL-fájlokat futtattak, amelyek shellkódokat tartalmaztak; speciális Windows futtatható állományokkal SnipBotot telepítettek, amely még a kutatók elemzését is megpróbálta kijátszani; valamint két további, RomCom által fejlesztett rosszindulatú program is célba ért.


Miért különösen veszélyes mindez?

Fontos tudni, hogy a WinRAR-nak közel 500 millió felhasználója van, és szokatlan módon semmiféle automatikus frissítési mechanizmust nem kínál. Vagyis a régi, sérülékeny verziókat sokan használják tudtukon kívül, így a hibát a támadók könnyen kihasználhatják újra és újra. Ráadásul nemcsak maga a program, hanem változatai és parancssoros kiegészítői (mint az UnRAR.dll) is sebezhetők.

A fentiek tükrében minden WinRAR 7.13 előtti verziótól óvakodni kell; csak a legújabb változat javította az összes ismert sebezhetőséget. A mesterséges intelligencia (AI) alapú fenyegetések korszakában a frissítések elmulasztása beláthatatlan károkat okozhat – és a nulladik napi hibák veszélye még sokáig velünk marad.

2025, adminboss, arstechnica.com alapján


Legfrissebb posztok

Tényleg gyengébb lett a GPT-5, mint a GPT-4o, újra fellángolt a vita

MA 23:52

Tényleg gyengébb lett a GPT-5, mint a GPT-4o, újra fellángolt a vita

💡 A GPT-5 bevezetése óta fellángolt a vita az OpenAI-nál, sok felhasználó szerint az új modell steril, kevesebb benne a kreativitás, sőt, több a pontatlan, ártalmas információ is. A...

A Cisco lehetne az MI nagy nyertese, ha engednék

MA 23:27

A Cisco lehetne az MI nagy nyertese, ha engednék

A Cisco Systems legutóbbi negyedéves eredményei ismét bizonyították, hogy a cég helye megkérdőjelezhetetlen a mesterséges intelligencia (MI) piacán. A július 26-án zárult időszakban a bevétel éves összehasonlításban 8%-kal...

Az antarktiszi sziget rejtélyes sötét lyukai a felhőkben

MA 23:01

Az antarktiszi sziget rejtélyes sötét lyukai a felhőkben

2016-ban különös jelenséget örökített meg a Landsat 8 műhold: tíz sötét örvény jelent meg a felhők között a lakatlan Heard-sziget felett, az Indiai-óceánban. Ez az ausztrál fennhatóság alá...

Az oroszok már a bírósági aktákban is turkálnak

MA 22:51

Az oroszok már a bírósági aktákban is turkálnak

Az amerikai szövetségi bíróságok ügykezelő adatbázisait hekkelték meg; a támadás mögött orosz kibertámadókat sejtenek. A támadásra már júliusban fény derült, de hivatalos részletek továbbra sincsenek a behatolás mértékéről,...

Sokkoló vírustrükk: így csomagolják be tökéletesen a saját genetikai kódjukat!

MA 22:01

Sokkoló vírustrükk: így csomagolják be tökéletesen a saját genetikai kódjukat!

A vírusok lenyűgöző pontossággal képesek bepakolni saját RNS-üket apró fehérjeburkokba, úgynevezett kapszidokba – ráadásul egy átlagos vírus több mint 99%-os hatékonysággal dolgozik. A San Diego Állami Egyetem (San...


MA 21:54

Fedezd fel a denevérek világát, hallgasd meg őket te is

Amikor leszáll az este, a természet új arca tárul elénk: a denevérek nesztelen suhanása, amit szabad füllel szinte lehetetlen érzékelni. Aki szeretné megtapasztalni éjszakai életüket, annak a 2025-ös...

Az új Google MI segít olcsóbb repülőjegyet találni

MA 21:26

Az új Google MI segít olcsóbb repülőjegyet találni

A Google beveti a mesterséges intelligenciát a repülőjegy-keresésben: elindult a Repülőjegy-ajánlatok (Flight Deals) nevű eszköz, amely már béta verzióban elérhető. Elsőként az Egyesült Államokban, Kanadában és Indiában indul...

Az MI és a botrányos Grok: Levetkőztették Taylor Swiftet

MA 21:01

Az MI és a botrányos Grok: Levetkőztették Taylor Swiftet

👀 Elon Musk cégének, az xAI-nak új MI-alkalmazása, a Grok Imagine komoly vitákat váltott ki. A program kép- és videógenerálója, különösen a „Spicy”, vagyis felnőtt tartalmakat ösztönző módja váltott...

Mikor az MI megőrül, furcsán kezd viselkedni a csevegőrobot

MA 20:27

Mikor az MI megőrül, furcsán kezd viselkedni a csevegőrobot

🙃 Míg sokan tisztában vannak azzal, hogy a csevegőrobotok félrevezető vagy hibás válaszokat adhatnak, egy friss jelenségre kevesebben figyelnek fel: egyre gyakrabban fordul elő az úgynevezett MI-pszichózis, amikor valaki...