MA 10:02

A hírhedt WinRAR-sebezhetőségre ráálltak a hackerek

A hírhedt WinRAR-sebezhetőségre ráálltak a hackerek
A WinRAR egyik súlyos, régóta ismert sebezhetősége, a CVE-2025-8088 továbbra is valódi aranybánya a hackerek számára. Az államilag támogatott és anyagi haszonszerzésre törekvő csoportok egyaránt aktívan kihasználják ezt a hibát, hogy jogosulatlan hozzáférést szerezzenek számítógépekhez, és különféle kártékony programokat telepítsenek.

Mit tesz lehetővé ez a régi hiba?

A sérülékenység egy útvonalbejárási (path traversal) hiba, amely az Alternate Data Streams (ADS) lehetőségét kihasználva képes tetszőleges helyre rosszindulatú fájlokat írni. Így a hackerek akár a Windows Startup mappába is bejuttathatják a kártevőt, így a fertőzés minden újraindítás után is aktív marad.
A támadók tipikusan egy ártalmatlannak tűnő PDF vagy más dokumentum mögé rejtik a kártékony kódot az archívumban, miközben a valódi támadás az ADS-en át történik. Ha a felhasználó kicsomagolja az archívumot, a WinRAR kinyeri a rejtett kódot, gyakran LNK, HTA, BAT vagy CMD fájlok formájában, amelyek automatikusan elindulnak a következő bejelentkezéskor.

Kiemelt állami és bűnözői támadók

A Google kiberbiztonsági kutatói szerint az ukrán katonai egységeket és a civil szférát célzó ismert állami hackercsoportok – például a RomCom/CIGAR, FROZENBARENTS, CARPATHIAN, SUMMIT –, valamint Kínához köthető támadók is rutinszerűen élnek ezzel a sebezhetőséggel. Ezek a csoportok olyan ismert kártevőket terjesztenek, mint a NESTPACKER (Snipbot), a POISONIVY vagy a STOCKSTAY.
Anyagi haszonszerzésre törekvő támadók pedig egyszerű adatlopó eszközöket, Telegram-botokkal vezérelhető hátsó ajtókat és a Chrome böngészőhöz készült banki adathalász kiterjesztéseket próbálnak ráerőltetni az áldozatokra.

Kész megoldást árulnak a sötét weben

Ezek a csoportok kész, professzionális exploitokat vásárolnak, például a zeroplayer néven ismert szereplőtől, aki a WinRAR-hiba mellett olyan nulladik napi támadásokat is árult, mint a Microsoft Office sandboxának kijátszása vagy vállalati VPN-ek feltörése 28–105 millió forintért. A Google szerint ez is jól mutatja, mennyire iparszerűvé vált a sérülékenységek kihasználása: a támadók gyorsan, alacsony költséggel vehetik célba a be nem foltozott rendszereket, ezzel új magasságokba emelve a kiberbűnözést.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg a számítógéped ilyen támadások ellen?
  • Szerinted mennyire etikus kihasználni egy ismert sebezhetőséget haszonszerzésre?


Legfrissebb posztok

MA 11:37

Az MI-láz megduplázta az SK Hynix nyereségét

A dél-koreai SK Hynix történelmi rekordokat döntött 2025-ben: a vállalat éves árbevétele közel 50%-kal, üzemi nyeresége pedig több mint duplájára nőtt az előző évhez képest...

MA 11:19

A vadáfonya, a szupersztár: a szív és az agy őre

🍒 Különösen igaz ez akkor, ha valaki egészségesebb keringést, jobb anyagcserét vagy erősebb memóriát szeretne: egyre több tudományos bizonyíték utal arra, hogy a vadáfonya fogyasztása valódi csodafegyver lehet a szív, az emésztőrendszer és az agy védelmében...

MA 11:02

A Holdba csapódhat egy aszteroida – aranybánya vagy katasztrófa?

🌕 2032 végén egy 60 méter átmérőjű aszteroida, a 2024 YR4 nevű kisbolygó akár a Holdba is csapódhat...

MA 10:57

Az Adobe Photoshop MI-újításokkal hódítja meg a kreatívokat

Az Adobe Photoshop ma jelentős frissítéseket kapott, amelyek a Firefly generatív MI-technológiájára épülnek...

MA 10:49

Az automatizált SOC: Áldás vagy belépő a káoszba?

Egy átlagos nagyvállalati SOC (biztonsági műveleti központ) ma naponta legalább 10 000 riasztással szembesül...

MA 10:41

Az új MI-őrület: elvégzi helyetted a munkát a Moltbot?

Egyre többen próbálják ki a nyílt forráskódú Moltbotot, amely a legfrissebb MI-ügynökök közül az egyik, és tényleg képes dolgokat elvégezni helyetted...

MA 10:33

Újra szakad a Dogecoin – most jön csak a feketeleves?

Az utóbbi 24 órában a Dogecoin árfolyama kicsit, mindössze 0,6 százalékkal emelkedett, de továbbra is egy szűk sávban mozog, 0,122 dollár (kb...

MA 10:28

Az év legjobb edzéshez való fül- és fejhallgatók

Az elmúlt években rengeteg vezeték nélküli fül- és fejhallgatót teszteltem edzőteremben és sportolás közben...

MA 10:18

A hatalmas leírás után szárnyal a GM – mi a titok?

🚀 A General Motors kedden hatalmasat ugrott a tőzsdén: a részvény 9 százalékot emelkedett, így a piac 2 600 milliárd forintnál is többel értékelte fel a vállalatot...

MA 09:57

A NASA-gép hőstette: drámai kényszerleszállás Houstonban

Egy NASA WB-57 típusú repülőgép kényszerleszállást hajtott végre Houstonban, miután leszállás közben meghibásodott a futóműve...

MA 09:49

A mesterségesintelligencia-rajongó Nothing New Yorkban is üzletet nyit?

A Nothing hamarosan megnyitja második üzletét Bengaluru városában, Indiában, február 14-én...

MA 09:41

Az USA-piacra tör a Tether új stabilcoinja

A világ legnagyobb stabilcoin-kibocsátója, a Tether bejelentette, hogy USAT néven új, kifejezetten az amerikai szabályozásnak megfelelő stabilcoint indít...

MA 09:33

A Google az új Androiddal véletlenül megmutatta a PC-k jövőjét

A Google véletlen hibából megmutatta, hogyan nézhet ki az Android jövője PC-n...

MA 09:25

A nagy ígéret füstbe ment: az MI-támogatások nem teremtenek munkahelyet?

Egymás után jelennek meg a cégek MI-fejlesztésekhez kapcsolódó álláshirdetései, de a ténylegesen betöltött munkahelyek száma alig változik – legalábbis Svédországban, ahol kormányzati támogatással próbálták meg fellendíteni a mesterségesintelligencia-alapú munkahelyteremtést...

MA 09:17

A következő holdküldetés: a NASA sorsdöntő próbatétele

🚀 A NASA történelmi pillanatra készül: közel 50 év után ismét négy asztronauta kel útra a Hold felé...

MA 09:09

Megérkezett a DinoTracker: az MI a dinoszauruszok nyomában

Kutatók egy új, ingyenes MI-alkalmazást mutattak be DinoTracker néven, amely képes azonosítani a dinoszauruszok lábnyomait, ezzel felülmúlva a korábbi, sokszor pontatlan címkézésen alapuló módszereket...

MA 09:03

A mesterséges intelligencia leválthatja a személyi edzőket?

Első pillantásra úgy tűnt, hogy nekem sosem lesz helyem az edzőtermek világában...

MA 08:58

A védelmet lekapcsolta Zuckerberg: elszabadultak a szexuális MI‑chatbotok

Mark Zuckerberg, a Meta vezérigazgatója, személyesen akadályozta meg, hogy a vállalat szigorúbb védelmet vezessen be a fiatalkorúak szexuális tartalmaktól való megóvása érdekében az MI‑chatbotokkal kapcsolatban...

MA 08:41

Az Egyesült Államok 10 ezer PhD-t veszített – válságban a szaktudás

Tavaly több mint 10 000 tudományos doktori (PhD) végzettségű szakember hagyta el az amerikai kormányzati szférát, miközben jelentősen csökkent a teljes szövetségi munkavállalói létszám...

MA 08:33

Az aranyláz helyett most csak oldalaz a kriptó

💸 A bitcoin árfolyama szerdán közel 33 millió forintnál (kb. 89 000 USD) állt meg az ázsiai kereskedésben, miközben a piac inkább kivár: mindenki a Fed mai döntésére, a „Hét mesterlövész” (Magnificent Seven) óriás techcégek jelentéseire, valamint a gyengülő dollárra figyel...

MA 08:25

A ShinyHunters újabb csapást mért: milliók adatai forognak kockán

A ShinyHunters nevű hackercsoport újabb áldozatokat szedett: a Panera Bread amerikai pékséglánc, a használt autók adásvételével foglalkozó CarMax, illetve az autós véleményportál Edmunds is nagyszabású adatlopás áldozatává váltak...

MA 08:18

Az FRB-k titka: egy rejtett kísérőcsillag?

Érdemes tisztázni, hogy a gyors rádiókitörések, vagyis FRB-k rendkívül erős, a másodpercek törtrésze alatt lezajló rádióhullám-villanások, amelyeket távoli galaxisokból érzékelnek a kutatók...

MA 08:01

Az új Micron-gyár hiába épül, a memóriaárak nem esnek gyorsan

💰 A Micron újabb hatalmas beruházást jelentett be: ezúttal Szingapúrban kezdi építeni 24 milliárd dollárból (kb...

MA 07:57

Az új TikTok-botrány: peren kívüli egyezség a függő fiatalok miatt

📢 A TikTok váratlanul peren kívüli egyezséget kötött egy, a fiatalok közösségi média okozta függőségéről szóló pert megelőzően, amelyben a vállalatot a Meta Instagramja és a Google YouTube-ja mellett perelték be...

MA 07:50

A Moonshot Kimi K2.5 forradalmasítja az MI-ügynökrajokat

Megemlíthető, hogy a kínai Moonshot AI cég új szintre emelte Kimi nevű MI-modelljét...

MA 07:41

Az amerikai kriptovilág jövője forog kockán – jön a nagy törés?

A kriptopiac történelmi válaszúthoz érkezett. A Bitwise befektetési cég szerint a Clarity Act nevű törvényjavaslat sorsa mindent eldönthet: ha elfogadják, a blokklánc-alapú pénzügy aranykora jöhet, de ha elbukik, a lassú, bizonyítási szakasz következik...

MA 07:33

Az Amazon véletlenül elszólta magát a közelgő leépítésekről

Az Amazon egy belső e-mailben véletlenül tudatta felhőrészlegének dolgozóival, hogy szervezeti átalakítások várhatók...

MA 07:26

Az ősi kínai kőeszközök új fejezetet nyitnak az emberi evolúcióban

160 ezer éves, rendkívül fejlett kőeszközöket tártak fel Közép-Kínában, amelyek nem feltétlenül köthetők a Homo sapienshez...

MA 07:17

Az új Mustang Panda-támadás: a CoolClient hátsóajtója veszélyeztet

🐛 A Mustang Panda nevű kínai kémkedéssel foglalkozó hackercsoport frissítette a CoolClient nevű trójai programját, amely mostantól képes böngészőkből jelszavakat lopni, és a vágólap tartalmát is figyelni...