Сегодня 22 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры воруют средства с брокерских счетов через уязвимость WinRAR

Киберпреступники эксплуатируют уязвимость архиватора WinRAR, хотя информация о её существовании уже предана огласке, и разработчик выпустил обновлённую версию программы, где данная уязвимость была закрыта. Всплеск хакерской активности обнаружили эксперты компании Group-IB.

Уязвимость WinRAR позволяет злоумышленникам прятать в архивах вредоносные скрипты, маскируя их под невинные на первый взгляд файлы JPG и TXT. Хакеры эксплуатируют уязвимость архиватора как минимум с апреля этого года, размещая вредоносные файлы на специализированных трейдерских форумах — эксперты обнаружили такие архивы на восьми площадках, посвящённых биржевой торговле, инвестициям и криптовалютам. В одном из случаев администрация форума узнала об инциденте, удалила файлы и заблокировала пользователей, которые их распространяли, но те нашли возможность снять блокировку и продолжить распространение вредоносов.

Когда жертва открывает такой файл, хакеры получают доступ к её брокерским счетам, благодаря чему проводят незаконные финансовые операции и похищают средства, рассказали в Group-IB. К настоящему моменту установлено, что заразить удалось компьютеры как минимум 130 трейдеров, но объёмы финансовых потерь на данном этапе оценить не получается.

Достоверные данные об организаторах атаки пока отсутствуют, но известно, что хакеры пользовались VisualBasic-трояном DarkMe, который ранее был связан с группировкой Evilnum, также известной как TA4563. Она действует как минимум с 2018 года в Европе и Великобритании, выбирая себе в жертвы финансовые организации и платформы онлайн-торговли.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Утечка: минута геймплея и новые подробности соревновательного шутера Deadlock от Valve 9 мин.
Толковый путь: как сервис видеосвязи Контур.Толк стал пространством для коммуникаций 2 ч.
Microsoft Edge вскоре получит функцию закадрового перевода и дублирования видео в реальном времени с помощью ИИ 3 ч.
Запущен сайт для проверки совместимости игр с Arm-ноутбуками на Windows 6 ч.
Еженедельный чарт Steam: скидки вернули Baldur's Gate 3 и Cyberpunk 2077 в топ-5, но Ghost of Tsushima оказалась успешнее 12 ч.
Анонсирующий трейлер Assassin's Creed Shadows собрал рекордное для серии количество дизлайков, но предзаказам это не мешает 13 ч.
Компактная модель Phi-3-vision от Microsoft умеет «читать» изображения 13 ч.
Глава VK Play верит в светлое будущее «Смуты» и назвал игру «праздником российского геймдева» 14 ч.
Апскейлер Automatic Super Resolution в составе Windows сначала будет работать только с Qualcomm Snapdragon X Elite 15 ч.
«Не понял ничего, но я в деле»: сюжетный трейлер Elden Ring: Shadow of the Erdtree заинтриговал фанатов перед скорым релизом 16 ч.
Китайский производитель тяговых батарей CATL нацелился на мировой рынок — будет запущено 8 заводов за рубежом 31 мин.
Samsung и Arm объединят усилия для разработки технологии пакетной обработки данных в сетях 6G 2 ч.
Amazon решила повременить с закупками ускорителей Nvidia поколения Grace Hopper и дождаться выхода преемников 3 ч.
Microsoft придумала, как переносить объекты из Windows в VR-гарнитуру Meta Quest 5 ч.
Благодаря ИИ процессоры с архитектурой RISC-V займут четверть рынка к 2030 году 6 ч.
Новая статья: Сравнительный тест камер флагманских смартфонов (2024) — голосуют читатели 11 ч.
EPYC для самых маленьких: AMD представила серверные процессоры EPYC 4004 для сокета AM5 11 ч.
JEDEC: память DDR6 предложит скорость до 17,6 Гбит/с, а LPDDR6 — до 14,4 Гбит/с 13 ч.
Росбанк перевёл процессинг на российские серверы YADRO Vegman R220 G2 14 ч.
AAEON представила самый компактный в мире Edge-компьютер с чипом Intel Core — de next-TGU8-EZBOX 14 ч.