
WinRAR作為一款網友們熟悉的壓縮軟件,在上月末被安全廠商Check Point曝出了包含有超過10年的重大漏洞。而随後令安全研究人員意想不到的是,在該漏洞被公布的第一周,網上便出現了超過100種不同的攻擊行動,而且數量還在持續增加中。
首先被發現的WinRAR漏洞被編号為CVE-2018-20250,是一個路徑穿越(Directory Traversal)漏洞,可經由特制的ACE格式文件觸發,允許駭客将文件解壓縮到任何路徑上,例如Windows的啟動資料夾,也可将.ACE檔案更名為.RAR,讓使用者更容易上當。
安全人員在上周指出,在CVE-2018-20250漏洞被公布的第一周,他們便檢測到超過100種不同的攻擊行動,當時的受害者主要位于美國。
在其中一個攻擊案例中,駭客利用美國新生代歌手Ariana Grande的專輯《Thank U,NexT》來當作誘餌。此一含有勒索木馬的壓縮文件名稱為Ariana_Grande-thank_u,_next(2019)_[320].rar,解壓縮之後可發現它的确存放了專輯歌曲,但同時也會在神不知鬼不覺的狀态下把勒索木馬程序解壓縮到啟動資料夾。當系統重開機時,此一惡意程序便會自動執行。
由于該勒索軟件執行後并沒有保存生成的RSA公私鑰,也沒有通過其他渠道将公私鑰信息發送給攻擊者,所以即便受害者向勒索軟件作者支付相應的贖金也不可能解密文件,希望相關用戶重點關注下。
【随着WinRAR漏洞被曝出,目前WinRAR已在上月末放出了WinRAR 5.70版來修補漏洞。其中,WinRAR直接移除了對ACE格式的支持,因此建議廣大WinRAR用戶盡快升級或部署有效的殺毒軟件。】
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.



