ช่องโหว่ WinRAR ที่ถูกเปิดเผยตังแต่เดือดที่แล้ว ที่ทำให้แฮกเกอร์สามารถแตกไฟล์มุ่งร้ายที่ไหนก็ได้ในเครื่อง กลายเป็นเครื่องมือและช่องทางในการเผยแพร่มัลแวร์และโทรจันที่ค่อนข้างแพร่หลายในรอบเดือนที่ผ่านมา
FireEYE บริษัทด้านความปลอดภัยรายงานว่าช่องโหว่ดังกล่าวของ WinRAR ถูกใช้เป็นช่องทางแพร่มัลแวร์ดักการพิมพ์ (keylogger), ไฟล์ PDF ที่รันสคริปต์ติดตั้งโทรจัน ที่ทำให้แฮกเกอร์เข้าถึงเครื่องเหยื่อผ่านทางไกล ไปจนถึงใช้เป็นเครื่องมือด้านข่าวกรองและความมั่นคง อย่างเพย์โหลดที่แอดเดรสของเซิร์ฟเวอร์ Command and Control ของกองทัพอิสราเอล
นอกจาก FireEYE แล้ว Symantec ยังรายงานการตรวจพบและป้องกันการโจมตีของกลุ่มแฮกเกอร์ Elfin/APT33 ที่โจมตีบริษัทเคมีของซาอุดิอารเบียและบริษัทของสหรัฐโดยใช้ช่องโหว่ WinRAR เพื่อจารกรรมข้อมูล ซึ่ง CrowdStrike บริษัทความปลอดภัยอีกเจ้ารายงานว่าตรวจสอบการเชื่อมต่อของ Elfin แล้วพบว่ามาจากอิหร่าน
ช่องโหว่ WinRAR ถือว่าค่อนข้างร้ายแรง เพราะตัวซอฟต์แวร์เองก็ไม่ได้มีกระบวนการอัพเดตตัวเองอยู่แล้วด้วย ยิ่งประกอบกับที่มีผู้ใช้ทั่วโลกนับ 500 ล้านคน ทำให้การโจมตีด้วยช่องโหว่นี้น่าจะยังคงมีรายงานต่อไปอีกเรื่อยๆ
ที่มา - ArsTechnica, The Hacker News
on
รีบอัพตั้งแต่วันแรกละ
Perl Fri, 29/03/2019 - 18:54
รีบอัพตั้งแต่วันแรกละ
Key เดิมก็ยังใช้ได้อยู่
ก็ยังเห็นมีคนใช้อยู่ดี
K_AViar Fri, 29/03/2019 - 19:05
ก็ยังเห็นมีคนใช้อยู่ดี (คนรอบตัวอะนะ) บอกว่ามีตัวฟรีแจ่มๆ ก็ไม่ฟัง
ไฟร์วอลจึงสำคัญ
gjkllb01 Fri, 29/03/2019 - 19:12
ไฟร์วอลจึงสำคัญ ถ้ากำหนดไฟร์วอล ให้ไฟล์ exe ทุกตัว ต่อเน็ตไม่ได้ จะต่อเน็ตได้เราต้องยินยอมก่อน
ถึงโทรจันจะอยู่ใน Startup และรันขึ้นมา มันก็เชื่อมต่อเน็ตไม่ได้
แต่มัน Encrypt
nununu Fri, 29/03/2019 - 19:24
In reply to ไฟร์วอลจึงสำคัญ by gjkllb01
แต่มัน Encrypt ไฟล์ได้ทั้งเครื่องเลย
ไฟร์วอล มันไม่ใช่ AIO
gjkllb01 Fri, 29/03/2019 - 19:35
In reply to แต่มัน Encrypt by nununu
ไฟร์วอล มันไม่ใช่ AIO ก็คงต้องพึ่งโปรแกรมอื่นในการรับมือ Ransomware
ไปใช้ Linux //เผ่น
Jirawat Fri, 29/03/2019 - 20:30
ไปใช้ Linux //เผ่น
LiRar
i3i4i5 Sat, 30/03/2019 - 00:49
In reply to ไปใช้ Linux //เผ่น by Jirawat
LiRar
เลิกใช้ตั้งแต่รู้จัก 7-zip
viroth Sat, 30/03/2019 - 00:16
เลิกใช้ตั้งแต่รู้จัก 7-zip
ช่องโหว่ WinRAR
panurat2000 Sat, 30/03/2019 - 10:02
เปิดเผยตัง ?
เดือดที่แล้ว ?
ซาอุดิอารเบีย => ซาอุดีอาระเบีย