Сегодня 22 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры воруют средства с брокерских счетов через уязвимость WinRAR

Киберпреступники эксплуатируют уязвимость архиватора WinRAR, хотя информация о её существовании уже предана огласке, и разработчик выпустил обновлённую версию программы, где данная уязвимость была закрыта. Всплеск хакерской активности обнаружили эксперты компании Group-IB.

Уязвимость WinRAR позволяет злоумышленникам прятать в архивах вредоносные скрипты, маскируя их под невинные на первый взгляд файлы JPG и TXT. Хакеры эксплуатируют уязвимость архиватора как минимум с апреля этого года, размещая вредоносные файлы на специализированных трейдерских форумах — эксперты обнаружили такие архивы на восьми площадках, посвящённых биржевой торговле, инвестициям и криптовалютам. В одном из случаев администрация форума узнала об инциденте, удалила файлы и заблокировала пользователей, которые их распространяли, но те нашли возможность снять блокировку и продолжить распространение вредоносов.

Когда жертва открывает такой файл, хакеры получают доступ к её брокерским счетам, благодаря чему проводят незаконные финансовые операции и похищают средства, рассказали в Group-IB. К настоящему моменту установлено, что заразить удалось компьютеры как минимум 130 трейдеров, но объёмы финансовых потерь на данном этапе оценить не получается.

Достоверные данные об организаторах атаки пока отсутствуют, но известно, что хакеры пользовались VisualBasic-трояном DarkMe, который ранее был связан с группировкой Evilnum, также известной как TA4563. Она действует как минимум с 2018 года в Европе и Великобритании, выбирая себе в жертвы финансовые организации и платформы онлайн-торговли.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Нахлынули забытые воспоминания»: моддер перенёс Вызиму из первого «Ведьмака» в The Witcher 3: Wild Hunt 38 мин.
ChatGPT побил рекорд посещаемости: более 100 млн посетителей за два дня после запуска GPT-4o 2 ч.
Разработана система обучения ИИ на повреждённых данных — это защитит от претензий правообладателей 3 ч.
ИИ добрался до буфера обмена Windows 11 4 ч.
Минцифры задумало внедрить «Госуслуги» в умные колонки «Яндекса» и «Сбера» 5 ч.
ИИ прокрался в «Госуслуги» — Минцифры тестирует разные генеративные нейросети на «Максе» 5 ч.
Google добавит в рекламу 3D-модели и виртуальную примерку одежды с помощью ИИ 5 ч.
Новый патч остановит экспоненциальный рост популяции овец в Manor Lords — они «захватывали» деревни 6 ч.
Российские промышленники пожаловались на сложности с переходом на отечественное ПО 6 ч.
Вырасти из джуна в мидла за лето с подарочным курсом от «Практикума» 6 ч.
Осенью мимо Земле пролетит комета, которая может оказаться ярче звёзд — если повезёт 35 мин.
Galax выпустила «турбированые» видеокарты GeForce RTX 4070 Super Classic и RTX 4070 Ti Super Classic 38 мин.
ФАС возбудила дело против МТС из-за необоснованного повышения тарифов 2 ч.
Poco завтра представит мощные смартфоны Poco F6 и F6 Pro и свой первый планшет Poco Pad 2 ч.
Evolute i-Joy скоро получит батарею российской разработки — она увеличит запас хода электромобиля 2 ч.
Acemagic готовит ноутбук с горизонтально открывающимся вторым экраном 2 ч.
Raspberry Pi подтвердила намерение провести IPO — акции дебютируют на Лондонской бирже 2 ч.
Qualcomm выпустила свой первый мини-ПК — с самой быстрой версией чипа Snapdragon X Elite 2 ч.
Смартфоны Honor 200 получат четырёхуровневый ИИ — их представят 12 июня 4 ч.
BYD выпустит бюджетный электрокар Seagull в Европе — намного дороже, чем в Китае, но всё равно дешевле конкурентов 4 ч.