Vietnam.vn - Nền tảng quảng bá Việt Nam

WinRAR은 해커에 의해 계속해서 악용되어 공격받고 있습니다.

Báo Thanh niênBáo Thanh niên22/11/2023

[광고_1]

TechRadar 에 따르면, 인기 있는 파일 압축 소프트웨어인 WinRAR에 대한 보안 우려는 2022년 초에 해커들이 소프트웨어의 취약점을 악용하여 최종 사용자를 공격하면서 처음 제기되었습니다.

이제 APT29라는 별명을 가진 해커(Cosy Bear/NOBELIUM으로도 알려짐)가 WinRAR의 취약점을 악용해 정부 기관을 공격하고 있다는 새로운 보고가 나오면서 상황이 반복되고 있습니다.

Phát hiện thêm lỗ hổng bảo mật nguy hiểm bên trong phần mềm WinRAR - Ảnh 1.

WinRAR의 취약점이 이메일 공격에 악용되고 있습니다.

Bleeping Computer 의 보도에 따르면, 우크라이나 국방안보위원회(NDSC)는 APT29가 CVE-2023-38831로 식별된 취약점을 이용해 피싱 이메일로 정부 기관을 표적으로 삼는 것을 목격했다고 주장했습니다.

CVE-2023-38831은 올해 4월에 발견된 WinRAR 파일 압축 프로그램의 취약점입니다. 해커는 이 취약점을 악용하여 .RAR 및 .ZIP 파일을 생성하고, 피해자가 해당 파일 내의 공유 콘텐츠를 확인하는 동안 백그라운드에서 악성 코드를 실행할 수 있습니다. APT29가 배포한 이 악성코드는 정보를 훔치고, 브라우저에 저장된 비밀번호, 기밀 문서, 시스템 정보 등을 탈취할 수 있습니다.

APT29는 아제르바이잔, 그리스, 루마니아, 이탈리아의 정부 기관을 표적으로 삼고 있는 것으로 알려졌습니다. 피해자는 BMW를 판매한다는 내용의 가짜 이메일을 받게 되며, 차량 이미지 확인에 집중하는 동안 악성코드가 자동으로 설치됩니다.

CVE-2023-38831 취약점은 WinRAR 소프트웨어 6.23 이전 버전에 영향을 미칩니다. RAR Labs는 몇 달 전 패치를 출시하고 모든 사용자에게 이 버전을 설치할 것을 권장했습니다.


[광고_2]
소스 링크

댓글 (0)

No data
No data

같은 태그

같은 카테고리

투란의 장엄한 동굴 호
하노이에서 300km 떨어진 고원에는 구름 바다와 폭포, 그리고 북적이는 방문객들이 있습니다.
가짜 개고기를 넣은 돼지 발찜 - 북부 사람들의 특별한 요리
S자 모양의 땅에서 평화로운 아침을 맞이하다

같은 저자

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품