Jinse Finance сообщает, что разработчик программного обеспечения для сжатия файлов WinRAR устранил уязвимость нулевого дня, которая позволяла хакерам устанавливать вредоносное ПО на компьютеры жертв, позволяя им взламывать криптовалютные и биржевые торговые счета. 23 августа сингапурская компания по сетевой безопасности Group-IB сообщила об уязвимости нулевого дня в WinRAR, обрабатывающем формат ZIP-файлов.
Уязвимость нулевого дня, отслеживаемая как CVE-2023-38831, эксплуатируется уже около четырех месяцев и позволяет хакерам устанавливать вредоносное ПО, когда жертвы нажимают на файлы в архиве. Вредоносное ПО позволит хакерам взломать онлайн-счета криптовалют и биржевых торгов, говорится в отчете. Используя уязвимость, злоумышленники могут создавать вредоносные архивы RAR и ZIP, в которых отображаются, казалось бы, безобидные файлы, такие как изображения JPG или текстовые документы PDF. Эти превращенные в оружие ZIP-архивы затем распространялись на торговых форумах, предназначенных для криптовалютных трейдеров, предлагая такие тактики, как «лучшие личные стратегии для торговли биткойнами».
В отчете подтверждено, что вредоносные файлы проникли как минимум на 8 публичных форумов транзакций, заразив не менее 130 устройств, однако финансовые потери жертв неизвестны.