07:49
Jinse Finance relata que o desenvolvedor do software de compactação de arquivos WinRAR corrigiu uma vulnerabilidade de dia zero que permitia que hackers instalassem malware nos computadores das vítimas, permitindo-lhes invadir contas de criptomoedas e de negociação de ações. Em 23 de agosto, a empresa de segurança de rede de Singapura Group-IB relatou uma vulnerabilidade de dia zero no formato de arquivo ZIP de processamento do WinRAR.
A vulnerabilidade de dia zero, rastreada como CVE-2023-38831, foi explorada por cerca de quatro meses, permitindo que hackers instalassem malware quando as vítimas clicassem em arquivos arquivados. O malware permitiria que hackers comprometessem contas on-line de criptomoedas e de negociação de ações, disse o relatório. Explorando a vulnerabilidade, os invasores conseguem criar arquivos RAR e ZIP maliciosos que exibem arquivos aparentemente inócuos, como imagens JPG ou documentos de texto PDF. Esses arquivos ZIP transformados em armas foram então distribuídos em fóruns de negociação voltados para comerciantes de criptomoedas, oferecendo táticas como “melhores estratégias pessoais para negociação com Bitcoin”.
O relatório confirmou que os arquivos maliciosos entraram em pelo menos 8 fóruns públicos de transações, infectando pelo menos 130 dispositivos, mas as perdas financeiras das vítimas eram desconhecidas.

