07:49
تفيد تقارير Jinse Finance أن مطور برنامج ضغط الملفات WinRAR قد أصلح ثغرة أمنية يوم الصفر سمحت للمتسللين بتثبيت برامج ضارة على أجهزة كمبيوتر الضحايا، مما مكنهم من اقتحام حسابات العملات المشفرة وتداول الأسهم. في 23 أغسطس، أبلغت شركة أمن الشبكات السنغافورية Group-IB عن ثغرة أمنية يوم صفر في معالجة WinRAR بتنسيق ملف ZIP.
وتم استغلال ثغرة اليوم الصفر، التي تحمل الاسم CVE-2023-38831، لمدة أربعة أشهر تقريبًا، مما يسمح للمتسللين بتثبيت برامج ضارة عندما ينقر الضحايا على الملفات الموجودة في الأرشيف. وقال التقرير إن البرمجيات الخبيثة ستسمح للمتسللين باختراق حسابات العملات المشفرة وتداول الأسهم عبر الإنترنت. ومن خلال استغلال الثغرة الأمنية، يتمكن المهاجمون من إنشاء أرشيفات RAR وZIP ضارة تعرض ملفات تبدو غير ضارة مثل صور JPG أو مستندات نصية بتنسيق PDF. تم بعد ذلك توزيع أرشيفات ZIP المُسلحة هذه على منتديات التداول التي تستهدف متداولي العملات المشفرة، حيث تقدم تكتيكات مثل "أفضل الاستراتيجيات الشخصية للتداول باستخدام البيتكوين".
وأكد التقرير أن الملفات الخبيثة دخلت إلى ما لا يقل عن 8 منتديات عامة للمعاملات، وأصابت ما لا يقل عن 130 جهازا، لكن الخسائر المالية للضحايا غير معروفة.