A WinRAR-botrány: trükkös hibával telepítik a kártevőt

A WinRAR-botrány: trükkös hibával telepítik a kártevőt
A WinRAR egyik súlyos sebezhetőségét (CVE-2025-8088) kihasználva hackerek sikeresen juttatták be a RomCom nevű kártevőt a felhasználók számítógépeire. Ez a jogosulatlan hozzáférés a könyvtárkezelés hibáját használta ki, lehetővé téve, hogy a támadók az archív fájlok kibontásakor saját maguk által meghatározott mappába – például a Windows indítómappájába – helyezzenek el futtatható állományokat. Így a következő bejelentkezéskor a kártevő automatikusan elindult.

A sebezhetőség tényleges veszélyei

A Windowsos WinRAR-t, RAR-t és UnRAR-t érinti a probléma; az androidos és unixos változatok védettek. Mivel a WinRAR-nak nincs automatikus frissítési lehetősége, mindenkinek manuálisan kell letölteni a legújabb (7.13-as) verziót, hogy biztonságban legyen.

Az orosz RomCom és a célzott támadások

Az ESET szakemberei észlelték, hogy támadók adathalász e-mailek mellékleteiként RAR fájlokat küldtek, melyek segítségével bejutott a RomCom nevű kártevő. A RomCom (más néven Storm-0978 vagy Trópusi Skorpió [Tropical Scorpius]) egy orosz hekkercsoport, amely zsarolóvírusokkal, adatlopással, céges jelszavak megszerzésével, valamint egyedi hátsó kapus (backdoor) szoftverekkel dolgozik. Az ESET további részleteket is ígér a támadásokról egy hamarosan megjelenő jelentésben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy manuálisan kell frissítenünk egy ilyen fontos programot?
  • Te mit tennél, ha kapsz egy ismeretlentől RAR fájlt e-mailben?
  • Szerinted etikailag helyes, hogy egyes szoftverek nem biztosítanak automatikus védelmet ilyen hibák ellen?



Legfrissebb posztok

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

MA 11:26

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

😷 Az elmúlt években egyre nagyobb aggodalmat keltett a H5N1 influenzavírus, amelyet harminc éve először madarakban azonosítottak, de mára már embereknél is megjelent. Ez a vírus a H5 jelű...

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

MA 10:55

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

🚀 A SpaceX drasztikusan növelné kilövéseinek számát a kaliforniai partvidéken, a jelenlegi évi 50 rakéta helyett közel százat indítana a Vandenberg Űrhaderőbázisról. Ez elképesztő ütemnövekedést jelentene, miközben már most...


MA 10:39

A nagy kripto-összeomlás: Do Kwon végre beismerte bűnösségét

A Terraform Labs alapítója, Do Kwon bűnösnek vallotta magát csalásban és összeesküvésben New Yorkban a TerraUSD és a Luna nevű kriptovaluták bukásával kapcsolatban. Kwon, aki a szingapúri székhelyű...


MA 10:14

Férget szívtak ki a szeméből egy férfinak

Nyolc hónapon keresztül szenvedett egy 35 éves indiai férfi a bal szeme miatt: folyamatosan vörös volt, homályosan látott, látása romlott. Végül egy szemészeti rendelőbe került, ahol kiderült: mindennek...

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

MA 10:01

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

⚠ Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett. Ez az irányváltás nemcsak szokatlan,...

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

MA 09:53

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

🛰 700 millió fényévre a Földtől, az Abell 3667 galaxishalmazban döbbenetes látvány tárult a csillagászok elé: egy közel egymillió fényév hosszú, halvány fényhíd köt össze két gigászi galaxist, látványos...


MA 09:40

Az ősi világegyetem titkos vörös pöttyjei: fekete lyukcsillagok?

2022-ben a NASA James Webb Űrteleszkópja mélyen betekintett az Univerzum régmúltjába, és százával fedezett fel különös, apró vörös pöttyöket. Ezek a 13,8 milliárd éves Univerzum első egymilliárd évéből...

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

MA 09:27

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

⚠ Kísérleti atomerőmű beton védőoszlopait mindössze 14 nap alatt építették meg Kelet-Tennessee területén, ahol a legmodernebb, 3D-s nyomtatást és mesterséges intelligenciát is bevetették. Az Oak Ridge-i laboratórium szakemberei az...

Az MI-háború következő körét hozza az új Grok?

MA 09:13

Az MI-háború következő körét hozza az új Grok?

Elon Musk cége, az xAI gőzerővel dolgozik a Grok 4.20 fejlesztésén, amely a már sikeres Grok 4 alapjaira épül. Ez a modell több területen is felveszi a versenyt...