WinRAR tiếp tục bị tin tặc lợi dụng lỗ hổng để tấn công

Theo dõi Báo Gia Lai trên Google News
Một lỗ hổng tồn tại trong phần mềm nén tệp WinRAR vẫn đang được các tin tặc dùng để tấn công các cơ quan chính phủ.

Theo TechRadar, những lo ngại về bảo mật của phần mềm nén tệp phổ biến WinRAR đã được cảnh báo lần đầu tiên vào đầu năm 2022, khi tin tặc đã lợi dụng các lỗ hổng tồn tại trong phần mềm này để tấn công người dùng đầu cuối.

Giờ đây, tình trạng này tiếp tục lặp lại khi có báo cáo mới về việc một tin tặc có biệt danh APT29, hay còn được biết đến là Cosy Bear/NOBELIUM, đang khai thác lỗ hổng của WinRAR để tấn công các cơ quan chính phủ.

Lỗ hổng trong WinRAR đang bị lợi dụng để tấn công qua email.

Lỗ hổng trong WinRAR đang bị lợi dụng để tấn công qua email.

Theo báo cáo của Bleeping Computer, Hội đồng Quốc phòng và An ninh Quốc gia Ukraine (NDSC) tuyên bố họ đã quan sát thấy APT29 nhắm mục tiêu vào các cơ quan chính phủ bằng các email lừa đảo với lỗ hổng có mã CVE-2023-38831.

CVE-2023-38831 là một lỗ hổng trong chương trình nén tệp WinRAR, được phát hiện vào tháng 4 năm nay. Nó cho phép tin tặc tạo các tệp nén .RAR và .ZIP có khả năng thực thi mã độc ở chế độ nền, trong khi nạn nhân đang chú ý đến các nội dung được chia sẻ bên trong tệp nén. Phần mềm độc hại do APT29 triển khai có khả năng đánh cắp thông tin, lấy mật khẩu được lưu trong trình duyệt, tài liệu mật, thông tin hệ thống…

Theo báo cáo, APT29 đang nhắm mục tiêu vào các tổ chức chính phủ ở Azerbaijan, Hy Lạp, Romania và Ý. Các nạn nhân sẽ nhận được email giả mạo chào bán một chiếc xe BMW và khi họ đang tập trung xem hình ảnh chiếc xe, phần mềm độc hại sẽ được cài đặt một cách âm thầm.

Lỗ hổng CVE-2023-38831 ảnh hưởng đến phần mềm WinRAR các phiên bản cũ hơn 6.23. Công ty RAR Labs đã phát hành một bản vá cách nay vài tháng, khuyên tất cả người dùng nên cài đặt phiên bản này.

Có thể bạn quan tâm

Chỉ mất 1,5 giây để cấy chip vào não người

Chỉ mất 1,5 giây để cấy chip vào não người

(GLO)- Mới đây, Neuralink-Công ty chip não do tỷ phú Elon Musk sáng lập-đã công bố một bước tiến vượt bậc khi rút ngắn thời gian cấy ghép điện cực xuống mức kỷ lục chỉ còn 1,5 giây; đồng thời giảm 95% chi phí sản xuất và mở rộng thử nghiệm cho bệnh nhân.

Hội thảo đánh giá kết quả thực hiện đề án về truy xuất nguồn gốc

Gia Lai: Tiếp tục hoàn thiện cơ chế, hỗ trợ doanh nghiệp ứng dụng hệ thống truy xuất nguồn gốc

(GLO)- Sáng 12-12, Sở Khoa học và Công nghệ tỉnh Gia Lai tổ chức hội thảo đánh giá kết quả thực hiện Đề án triển khai, áp dụng và quản lý hệ thống truy xuất nguồn gốc (Đề án 100) giai đoạn 2020-2025; đồng thời thảo luận định hướng, giải pháp cho giai đoạn 2026-2030.

Gia Lai tổ chức Hội thảo STEM-Robotics năm 2025

Gia Lai tổ chức hội thảo STEM-Robotics năm 2025

(GLO)- Sáng 29-11, tại Nhà Thiếu nhi phường Pleiku, Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ Gia Lai) tổ chức hội thảo STEM-Robotics năm 2025 với chủ đề “Phát triển kỹ năng giảng dạy STEM Robotics: Xu hướng mới, thách thức và giải pháp thực tiễn”.

Sinh viên Trường Đại học Quy Nhơn giành giải nhì tại Giải thưởng Khoa học Công nghệ năm 2025

Sinh viên Trường Đại học Quy Nhơn được trao giải nhì tại Giải thưởng Khoa học Công nghệ năm 2025

(GLO)- Đề tài nghiên cứu “Quản lý nhà nước về bảo tồn và phát huy võ cổ truyền trên địa bàn tỉnh Bình Định” của nhóm sinh viên Trường Đại học Quy Nhơn đã xuất sắc giành giải nhì toàn quốc tại Giải thưởng Khoa học Công nghệ dành cho sinh viên năm 2025.

null