Nâng cấp WinRAR ngay nếu bạn không muốn bị ‘tấn công mạng’

Lỗ hổng bảo mật của một trong những ứng dụng giải nén phổ biến nhất trên máy tính đang lan rộng bất ngờ, đe dọa tới hàng triệu người dùng.

 

Sau một tuần kể từ thời điểm công bố lỗ hổng bảo mật liên quan đến ứng dụng nén/giải nén phổ biến nhất trên Windows là WinRAR, tin tặc đang tập trung khai thác lỗ hổng này qua các email.

Các nhà nghiên cứu bảo mật tại Trung tâm tình báo hiểm họa 360 (360TIC) đã phát hiện một chiến dịch email cực lớn để phân phối tập tin lưu trữ RAR độc hại khai thác lỗ hổng WinRAR mới nhất để cài đặt phần mềm độc hại trên các máy tính cài WinRAR phiên bản cũ.

 

 

{keywords}
Bạn nên nâng cấp ứng dụng WinRAR ngay nếu không muốn bị ‘tấn công mạng’

 

Lỗ hổng bảo mật do các nhà nghiên cứu tại công ty Check Point Software Technologies phát hiện trên WinRAR cho phép những kẻ tấn công giải nén ứng dụng gián điệp vào bất kỳ đâu trên ổ cứng máy tính của nạn nhân. Nguyên nhân bắt nguồn từ việc WinRAR hỗ trợ giải nén định dạng ACE đã quá “lỗi thời” bằng một thư viện có tên UNACEV2.DLL (ngừng cập nhật từ năm 2006).

Bằng cách đặt lại tên tập tin nén ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén file này vào bất kỳ vị trí nào trên máy tính. Hacker đã tận dụng lỗi này để giải nén một file độc hại vào phân vùng khởi động của ổ cứng (Start-up). Điều này khiến cho các lần mở máy tính tiếp theo, các chương trình độc hại sẽ tự động chạy và thực thi các lệnh ẩn.

Để khai thác thành công lỗ hổng và kiểm soát hoàn toàn các máy tính được nhắm mục tiêu, tất cả những gì kẻ tấn công cần làm chỉ là “thuyết phục” người dùng mở file nén được tạo thủ công độc hại bằng WinRAR (điều này rất đơn giản nếu hacker “câu” những người dùng thường xuyên tìm tải các file crack ứng dụng).

Do nhóm WinRAR đã mất quyền truy cập vào mã nguồn cho thư viện UNACEV2.DLL nên thay vì khắc phục sự cố, hãng đã phát hành phiên bản WinRAR 5.70 beta 1 không hỗ trợ định dạng ACE.

Hiện tại, cách tốt nhất để bảo vệ bạn khỏi các cuộc tấn công này là cập nhật phần mềm của bạn bằng cách cài đặt phiên bản WinRAR mới nhất càng sớm càng tốt và tránh mở các tập tin từ các nguồn không xác định. Bạn có thể tải WinRAR bản mới nhất (WinRAR 5.70 beta 1) tại đây. Hoặc có một giải pháp khác là bạn xóa WinRAR đi và cài 7-Zip, một ứng dụng có tính năng tương tự và được cập nhật thường xuyên hơn.

WinRAR là ứng dụng rất phổ biến trong cộng đồng người dùng máy tính với hơn 500 triệu lượt tải. Tại Việt Nam, nhiều máy tính được các dịch vụ cài đặt sẵn phần mềm này.

An Nhiên

Facebook bày 5 cách chống bị hack tài khoản

Facebook bày 5 cách chống bị hack tài khoản

Với 3,3 tỷ người dùng trên toàn thế giới và hơn 58 triệu người dùng tại Việt Nam, Facebook chính là 'miếng mồi béo bở' đối với các tội phạm mạng trong và ngoài nước.

Chuyên gia bảo mật Ngô Minh Hiếu được nhà mạng Mỹ vinh danh

Ngô Minh Hiếu hay Hiếu PC giờ đây đang làm tốt vai trò của một hacker mũ trắng khi liên tục được ghi nhận bởi nhiều tập đoàn công nghệ Mỹ.

Hỗ trợ xử lý 1.234 sự cố tấn công mạng vào hệ thống tại Việt Nam trong tháng 1

Trong tháng 1, Cục An toàn thông tin ghi nhận, cảnh báo và hướng dẫn xử lý 1.234 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 25,6% so với tháng 12/2022 và giảm 10,8% so với cùng kỳ năm ngoái.

Vai trò tối quan trọng của an ninh - bảo mật trong thời ‘Internet vạn vật’

Thế giới đã chứng kiến làn sóng tăng tốc triển khai các thiết bị kết nối mới. Tuy nhiên, tốc độ ứng dụng các thiết bị này được cho rằng có thể đe dọa các giao thức bảo mật cơ bản.

Chiêu lừa tiền người Việt của nhiều web tín dụng đen Trung Quốc

Theo các chuyên gia, đây thậm chí còn không phải website tín dụng đen đúng nghĩa. Đó đều là những trang web được kẻ xấu dựng lên nhằm lừa đảo nạn nhân chuyển tiền.

MK hợp tác cùng startup bảo mật SCS hỗ trợ doanh nghiệp, người dân an toàn trên mạng

Với thỏa thuận hợp tác mới ký kết, MK Group sẽ đồng hành cùng startup an toàn thông tin Smart Cyber Security (SCS) để hoàn thiện hệ sinh thái xác thực bảo mật và an toàn cho mọi hoạt động trực tuyến.

Thiếu hụt nhân sự, doanh nghiệp thuê ngoài dịch vụ giám sát bảo mật

Phải chuyển đổi số trong bối cảnh thiếu hụt nhân sự bảo mật, nhiều doanh nghiệp đang thuê ngoài các dịch vụ an toàn, an ninh mạng.

Rộ chiêu đánh cắp thông tin, chiếm đoạt tiền trong tài khoản ngày đầu năm mới

Đầu năm mới là thời điểm các đối tượng lừa đảo thường xuyên hoạt động. Các hình thức phổ biến trong dịp này là đánh cắp thông tin và chiếm đoạt tiền trong tài khoản.

Không xảy ra sự cố an toàn thông tin nghiêm trọng trong 7 ngày Tết Quý Mão

Trong đợt nghỉ tết Nguyên đán Quý Mão 2023 vừa qua, Cục An toàn thông tin, Bộ TT&TT đã hỗ trợ ứng cứu 41 sự cố an toàn thông tin. Các sự cố này đều ở mức trung bình và thấp, không gây hậu quả.

Cách bảo vệ tài khoản Facebook doanh nghiệp khỏi tấn công mạng

Facebook và các mạng xã hội khác đang là công cụ giao tiếp, quảng bá hữu hiệu cho doanh nghiệp, do đó nếu chúng rơi vào tay kẻ xấu thì hậu quả khó lường.

Nghề ‘siêu hot’ bất chấp sóng thần sa thải công nghệ

Ngành này vẫn đang thiếu tới hơn 700.000 nhân sự và luôn trong trạng thái ‘tìm người’.

Đang cập nhật dữ liệu !