Cập nhật ngay WinRAR để vá lỗ hổng đang bị tấn công

Người dùng WinRAR cần cập nhật phần mềm này ngay bây giờ, đặc biệt đối với những ai đang có tiền điện tử lưu trữ trong hệ thống của mình.

Theo báo cáo từ PCWorld, lỗ hổng zero-day trong WinRAR đã cho phép tin tặc đột nhập vào tài khoản giao dịch và chúng đã tích cực thực hiện việc khai thác lỗ hổng này từ tháng 4. Thông tin mới vào tháng 10/2023 cho thấy tin tặc được chính phủ hậu thuẫn tại một số quốc gia đang tích cực khai thác lỗi này. Lỗ hổng có thể được sử dụng để cài đặt các loại phần mềm độc hại khác trên hệ thống của người dùng.

Cách thức hoạt động của phần mềm độc hại như sau: Người dùng mở một tệp zip độc hại trong WinRAR, vốn thường là chương trình mặc định cho tất cả các định dạng tệp nén trên PC sau khi người dùng đã cài đặt. Nó chứa đầy các tài liệu dường như vô hại (PDF, tệp văn bản, hình ảnh JPG,…). Người dùng nhấp đúp vào một cái để mở nó, nó sẽ chạy. Nhưng họ không biết rằng WinRAR cũng bị lừa tải một tệp lệnh ở chế độ nền nhằm cài đặt phần mềm độc hại cho phép kẻ tấn công lấy cắp tiền từ tài khoản môi giới.

Theo báo cáo của Bleeping Computer, WinRAR phiên bản 6.23 khắc phục sự cố này cùng với các vấn đề khác, giống như một lỗ hổng cho phép thực thi các lệnh nếu bạn mở một số loại tệp .rar nhất định. Phần mềm này được phát hành vào ngày 2/8 và có sẵn cho tất cả người dùng WinRAR. Bản phát hành mới nhất, 6.24, cũng giải quyết vấn đề bảo mật. Người dùng sẽ cần tải xuống các phiên bản mới hơn theo cách thủ công bởi WinRAR thiếu chức năng cập nhật tự động.

Báo cáo trước đó từ công ty an ninh mạng Group-IB cho thấy các tệp zip độc hại được chia sẻ trên ít nhất 8 diễn đàn, với tất cả đều dưới chiêu bài giúp đỡ người khác cải thiện thu nhập của họ. Hiện tại, con số nạn nhân đầy đủ và số tiền thiệt hại tài chính vẫn chưa được biết đến.

Các chuyên gia cho biết, cuộc tấn công tiếp tục là lời nhắc nhở cho thấy người dùng không bao giờ tải xuống các tệp lạ từ internet. Đó cũng có thể được coi là động lực lớn để mọi người nâng cấp lên Windows 11, với bản cập nhật mới nhất sẽ sớm hỗ trợ các định dạng tệp nén như rar, 7-Zip và gz mà không cần phần mềm bên thứ ba.

Theo PCWorld

Có thể bạn quan tâm
Dư địa TMĐT xuyên biên giới rất lớn, doanh nghiệp cần xây dựng tầm nhìn dài hạn

Đó là khẳng định của các chuyên gia tại Hội nghị Thương mại điện tử xuyên biên giới Amazon 2023 chủ đề “Vững bước tăng trưởng”. Diễn đàn nhằm tìm giải pháp kết nối chuỗi cung ứng, mở rộng danh mục sản phẩm ngành hàng và xây dựng thương hiệu, tạo nền tảng cho lộ trình phát triển bền vững xuất khẩu trực tuyến tại Việt Nam.

Infinix NOTE 30 bản 5G, chip Dimensity 6080 5G, sạc nhanh 45W giá chỉ 4,99 triệu đồng

Sau thành công của điện thoại NOTE 30 phiên bản 4G, Infinix tiếp tục tung ra thị trường Việt Nam phiên bản cao cấp hơn NOTE 30 5G với nâng cấp đặc biệt về chipset Dimensity 6080 5G và Camera 108MP đi kèm với mức giá hợp lý.

OPPO Find N3 và Find N3 Flip chính thức ra mắt, thị trường smartphone gập sôi động

OPPO Find N3 vả Find N3 Flip chính thức ra mắt thị trường toàn cầu với những công nghệ tiên tiến và đột phá trong ngành. Bộ đôi sản phẩm sẽ sớm ra mắt tại Việt Nam vào ngày 26/10/2023 tới đây

Galaxy S24 Ultra có thể mất tính năng tốt nhất camera tele 10x của S24 Ultra

Khi thời điểm ra mắt Galaxy S24 Ultra đến gần cũng là lúc những tin đồn liên quan đến sản phẩm bắt đầu xuất hiện, trong đó có một tin có vẻ không tốt.

Nokia sẽ cắt giảm 14.000 nhân viên sau khi doanh số thiết bị 5G giảm 20%

Theo một tuyên bố do Nokia đưa ra, công ty dự kiến ​​sẽ cắt giảm số lượng lao động từ 86.000 nhân viên hiện tại xuống còn 72.000-77.000, tương ứng mức giảm đến 14.000 nhân viên.

Facebook và Messenger sắp thêm Kênh thông báo, người làm nội dung được lợi gì?

Mark Zuckerberg, CEO Meta vừa thông báo sẽ mang tính năng Kênh thông báo (Broadcast Channels) đến với Facebook và Messenger. Kênh thông báo là công cụ nhắn tin công khai, từ một người gửi đến nhiều người, dành cho Trang (Page) trên Facebook.

Elon Musk đang xem xét đưa X (Twitter) ra khỏi Châu Âu

Nền tảng X (Twitter) đang phải đối mặt với sự giám sát ngày càng tăng ở Châu Âu, về việc xử lý nội dung có hại và sai lệch. Elon Musk đang xem xét giải quyết vấn đề này, bằng cách có thể rút ứng dụng khỏi khu vực.

Tuyên ngôn chỉ trích những người hoài nghi công nghệ của một tỷ phú gây tranh cãi

Marc Andreessen là một nhà phát minh, nhà đầu tư, tỷ phú, cố vấn, một thiên tài công nghệ. Anh ấy có rất nhiều tính cách, cũng là một chuyên gia khiêu khích, thích thao túng phương tiện truyền thông. Và trên mặt trận này, anh ấy đã trở lại với bản “Tuyên ngôn lạc quan về công nghệ” gây rất nhiều tranh cãi.

Xiaomi Campus Tour 2023 khởi động tại loạt trường đại học trên toàn quốc

Sau thành công ấn tượng của sản phẩm Redmi Note 12 Series tại thị trường Việt Nam, Xiaomi đã chính thức khởi động chuỗi sự kiện trải nghiệm công nghệ “Xiaomi Campus Tour 2023 – Sống Bật Chất” dành cho sinh viên trong khuôn khổ 20 trường đại học trên toàn quốc.

MyStorage, cho thuê không gian lưu trữ, kỳ lạ và tiềm năng

MyStorage là dịch vụ lưu trữ trọn gói đầu tiên tại TPHCM, hoạt động từ cách đây 4 năm. Đây là dịch vụ được xem như “tủ đồ di động” trong thành phố, giúp cất giữ và vận chuyển, trao đến khi cần mọi đồ dùng không thường xuyên sử dụng một cách an toàn, tiện lợi, giúp không gian riêng tư thoáng đãng hơn.