Zero-day zranitelnost WinRARu zneužita ke kyberšpionáži

Zero-day zranitelnost WinRARu zneužita ke kyberšpionáži

Izraelský výzkumník Danor Cohen objevil vážnou chybu v populárním archivačním programu WinRAR. Při vytváření archivu ve formátu .zip WinRAR do hlavičky souboru přidává druhé pole s názvem komprimovaného souboru. Tento název je poté uživateli zobrazen při otevření archivu ve WinRARu. Útočník může jednoduše upravit tento druhý název souboru například na textový dokument, zatímco skutečný komprimovaný soubor je .exe program.

Společnost IntelCrawler zjistila, že tato zranitelnost byla využita v kyberšpionážní kampani zaměřené na společnosti podnikající v oblasti zbrojního průmyslu, letectví a velvyslanectví. Příjemci obdrželi podvržený e-mail, který měl obsahovat obrázek s faxovou zprávou. Ve skutečnosti ale skrýval malware určený ke krádežím hesel a dat z formulářů typu Zeus.

Sdílet článek:

Novinky eABM

Novinky nejen ze světa IT
Tomáš Musil | 16. leden 2019

Naše internetové oddělení úspěšně dokončilo další z projektů nových www stránek společnosti POL-AGRO TRADING ZT, s. r. o., která patří mezi přední dodavatele zemědělských strojů pro Českou a Slovenskou republiku.

Václav Dobiáš | 15. leden 2019

Operační systém Windows 7 byl vydán v roce 2009 a jeho základní podpora byla ukončena již v roce 2015. Aktuálně běží tzv. rozšířená podpora, která bude ukončena 14.ledna 2020 (již za rok).

Václav Dobiáš | 31. kvě 2018

Akční nabídka na leden a únor 2019.