Сегодня 24 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры воруют средства с брокерских счетов через уязвимость WinRAR

Киберпреступники эксплуатируют уязвимость архиватора WinRAR, хотя информация о её существовании уже предана огласке, и разработчик выпустил обновлённую версию программы, где данная уязвимость была закрыта. Всплеск хакерской активности обнаружили эксперты компании Group-IB.

Уязвимость WinRAR позволяет злоумышленникам прятать в архивах вредоносные скрипты, маскируя их под невинные на первый взгляд файлы JPG и TXT. Хакеры эксплуатируют уязвимость архиватора как минимум с апреля этого года, размещая вредоносные файлы на специализированных трейдерских форумах — эксперты обнаружили такие архивы на восьми площадках, посвящённых биржевой торговле, инвестициям и криптовалютам. В одном из случаев администрация форума узнала об инциденте, удалила файлы и заблокировала пользователей, которые их распространяли, но те нашли возможность снять блокировку и продолжить распространение вредоносов.

Когда жертва открывает такой файл, хакеры получают доступ к её брокерским счетам, благодаря чему проводят незаконные финансовые операции и похищают средства, рассказали в Group-IB. К настоящему моменту установлено, что заразить удалось компьютеры как минимум 130 трейдеров, но объёмы финансовых потерь на данном этапе оценить не получается.

Достоверные данные об организаторах атаки пока отсутствуют, но известно, что хакеры пользовались VisualBasic-трояном DarkMe, который ранее был связан с группировкой Evilnum, также известной как TA4563. Она действует как минимум с 2018 года в Европе и Великобритании, выбирая себе в жертвы финансовые организации и платформы онлайн-торговли.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Российские разработчики повысили цены на ПО в преддверии роста налогов 34 мин.
Режиссёр Elden Ring считает, что снижение сложности «сломало бы игру», но извинился за боссов из Shadow of the Erdtree 45 мин.
Стоимость отечественного ПО в России растёт и будет расти 2 ч.
Издатель Final Fantasy передумал «агрессивно» применять генеративный ИИ в разработке игр 3 ч.
Евросоюз обвинил Apple в нарушении Закона о цифровых рынках — штраф может составить до 10 % глобальной выручки 3 ч.
Долгожданное дополнение Shadow of the Erdtree к Elden Ring стартовало в Steam со «смешанными» отзывами 5 ч.
«Базальт СПО» приглашает на ежегодную конференцию «Свободное программное обеспечение в высшей школе» 28–30 июня 6 ч.
Apple вела переговоры об интеграции ИИ-моделей Meta в свои сервисы 6 ч.
Мошенники взломали рэпера 50 Cent, чтобы нажиться на мем-коине $GUNIT 21 ч.
Huawei выпустила бета-версию операционной системы HarmonyOS NEXT, в которой от Android ничего не осталось 24 ч.
«Казахтелеком» и AzerTelecom создали СП для прокладки интернет-кабеля по дну Каспийского моря 2 ч.
Honor представила смартфон Play 60 Plus cо Snapdragon 4 Gen 2, экраном 120 Гц и батареей на 6000 мА·ч 3 ч.
DPU-разработчики Kalray и Pliops ведут переговоры о слиянии 3 ч.
SK hynix похвасталась успехами в разработке 3D DRAM — выход годной продукции на экспериментальной линии превысил 50 % 5 ч.
Supermicro наводнит рынок серверными решениями с СЖО 5 ч.
Новая статья: Обзор ноутбука HUAWEI MateBook 14 2024 (FLMH-W5611T): полное обновление 8 ч.
Главным препятствием для поддержки Apple Intelligence на старых iPhone станет именно объём памяти 8 ч.
Nvidia будет поставлять ИИ-ускорители на Ближнем Востоке в условиях санкций США 9 ч.
Процессоры M4 успеют прописаться в линейке Apple Mac до конца следующего года 9 ч.
Apple возобновила работу над лёгкими очками дополненной реальности и не отказывается от выпуска Vision Pro второго поколения 10 ч.