Os cibercriminosos estão explorando uma vulnerabilidade no arquivador WinRAR, embora informações sobre sua existência já tenham sido divulgadas, e o desenvolvedor tenha lançado uma versão atualizada do programa onde esta vulnerabilidade foi encerrada. Um aumento na atividade de hackers foi descoberto por especialistas do Grupo-IB.

A vulnerabilidade WinRAR permite que invasores ocultem scripts maliciosos em arquivos, disfarçando-os como arquivos JPG e TXT aparentemente inocentes. Os hackers têm explorado a vulnerabilidade do arquivador desde pelo menos abril deste ano, postando arquivos maliciosos em fóruns comerciais especializados – especialistas encontraram esses arquivos em oito sites dedicados a negociações de câmbio, investimentos e criptomoedas. Em um caso, a administração do fórum descobriu o incidente, excluiu os arquivos e bloqueou os usuários que os distribuíram, mas encontrou uma oportunidade de remover o bloqueio e continuar espalhando malware.

Quando uma vítima abre esse arquivo, os hackers obtêm acesso às suas contas de corretagem, por meio das quais realizam transações financeiras ilegais e roubam fundos, disse o Grupo-IB. Até à data, foi estabelecido que os computadores de pelo menos 130 comerciantes foram infectados, mas é impossível estimar o montante das perdas financeiras nesta fase.

Ainda não há dados confiáveis ​​sobre os organizadores do ataque, mas sabe-se que os hackers usaram o Trojan VisualBasic DarkMe, anteriormente associado ao grupo Evilnum, também conhecido como TA4563. Está em operação desde pelo menos 2018 na Europa e no Reino Unido, visando instituições financeiras e plataformas de negociação online.

avalanche

Postagens recentes

Cientistas “reviveram” os exoesqueletos de crustáceos mortos e criaram robôs (3DNews)

Engenheiros do laboratório CREATE do Instituto Federal Suíço de Tecnologia em Lausanne (EPFL) desenvolveram robôs…

5 horas atrás

Vince Zampella, cocriador de Call of Duty e atual chefe de Battlefield, morre em acidente de carro (3DNews)

Vince Zampella, vice-presidente executivo da franquia de jogos de tiro militar Battlefield, que supervisionou o…

5 horas atrás

Os óculos inteligentes da Apple serão lançados em 2026, mas a realidade aumentada terá que esperar.

Há muito tempo circulam rumores de que a Apple planeja lançar óculos inteligentes no final…

5 horas atrás

O CEO do Instagram permite suporte a vídeos de longa duração para competir com o YouTube e expandir o controle sobre o feed de notícias 3D.

Em entrevista à Semafor, o CEO do Instagram, Adam Mosseri, sugeriu que a plataforma poderá…

5 horas atrás

Gigabyte lança GeForce RTX 5070 Ti WindForce OC V2 — menor que a versão original e sem o controverso gel térmico (3DNews)

A Gigabyte apresentou uma nova versão da GeForce RTX 5070 Ti, a WindForce OC V2…

7 horas atrás

“Um novo ponto baixo para Battlefield”: Fãs percebem que conteúdo de IA finalmente apareceu em Battlefield 6, apesar das outras promessas da gerência. 3DNews

O jogo de tiro militar Battlefield 6, da editora Electronic Arts e da desenvolvedora Battlefield…

8 horas atrás