07:49
Jinse Finance informa que el desarrollador del software de compresión de archivos WinRAR ha solucionado una vulnerabilidad de día cero que permitía a los piratas informáticos instalar malware en las computadoras de las víctimas, permitiéndoles ingresar a cuentas de comercio de acciones y criptomonedas. El 23 de agosto, la empresa de seguridad de redes de Singapur Group-IB informó de una vulnerabilidad de día cero en el formato de archivo ZIP de procesamiento WinRAR.
La vulnerabilidad de día cero, identificada como CVE-2023-38831, ha sido explotada durante aproximadamente cuatro meses, lo que permite a los piratas informáticos instalar malware cuando las víctimas hacen clic en los archivos del archivo. El malware permitiría a los piratas informáticos comprometer cuentas de comercio de acciones y criptomonedas en línea, según el informe. Al explotar la vulnerabilidad, los atacantes pueden crear archivos RAR y ZIP maliciosos que muestran archivos aparentemente inofensivos, como imágenes JPG o documentos de texto PDF. Estos archivos ZIP armados se distribuyeron luego en foros comerciales dirigidos a comerciantes de criptomonedas, ofreciendo tácticas como "las mejores estrategias personales para comerciar con Bitcoin".
El informe confirmó que los archivos maliciosos habían ingresado al menos a 8 foros de transacciones públicas, infectando al menos 130 dispositivos, pero se desconocían las pérdidas financieras de las víctimas.