07:49
Jinse Finance rapporte que le développeur du logiciel de compression de fichiers WinRAR a corrigé une vulnérabilité zero-day qui permettait aux pirates informatiques d'installer des logiciels malveillants sur les ordinateurs des victimes, leur permettant ainsi de s'introduire dans les comptes de crypto-monnaie et de négociation d'actions. Le 23 août, la société singapourienne de sécurité réseau Group-IB a signalé une vulnérabilité zero-day dans le format de fichier ZIP de traitement WinRAR.
La vulnérabilité Zero Day, identifiée comme CVE-2023-38831, est exploitée depuis environ quatre mois, permettant aux pirates informatiques d'installer des logiciels malveillants lorsque les victimes cliquent sur des fichiers dans l'archive. Le logiciel malveillant permettrait aux pirates informatiques de compromettre les comptes de crypto-monnaie et de négociation d'actions en ligne, selon le rapport. En exploitant cette vulnérabilité, les attaquants peuvent créer des archives RAR et ZIP malveillantes qui affichent des fichiers apparemment inoffensifs tels que des images JPG ou des documents texte PDF. Ces archives ZIP armées ont ensuite été distribuées sur des forums de trading destinés aux traders de crypto-monnaie, proposant des tactiques telles que « les meilleures stratégies personnelles pour trader avec Bitcoin ».
Le rapport confirme que les fichiers malveillants sont entrés dans au moins 8 forums de transactions publiques, infectant au moins 130 appareils, mais les pertes financières des victimes sont inconnues.