05:07
أخبار PANews يوم 25 أغسطس، وفقًا لموقع Cointelegraph، قام مطور برنامج ضغط الملفات WinRAR بإصلاح ثغرة يوم الصفر "CVE-2023-38831"، وتم استغلالها لمدة أربعة أشهر تقريبًا على كمبيوتر الضحية، مما يسمح لهم بذلك لاختراق حساباتهم الخاصة بالعملات المشفرة وتداول الأسهم.
ومن خلال استغلال الثغرة الأمنية، يتمكن المهاجمون من إنشاء أرشيفات RAR وZIP ضارة، مثل صور JPG أو مستندات نصية بتنسيق PDF. تم بعد ذلك توزيع أرشيف ZIP المحمل بالفيروسات على منتديات التداول التي تستهدف متداولي العملات المشفرة، حيث يقدم استراتيجيات مثل "أفضل الاستراتيجيات الشخصية لتداول البيتكوين". عند تنفيذ البرنامج النصي، يطلق أرشيفًا ذاتي الاستخراج (SFX) يصيب الكمبيوتر المستهدف بفيروسات ضارة متنوعة مثل DarkMe وGuLoader وRemcos RAT. وأكد التقرير أن الملفات الخبيثة دخلت إلى ما لا يقل عن 8 منتديات عامة للمعاملات، وأصابت ما لا يقل عن 130 جهازا، لكن الخسائر المالية للضحايا غير معروفة.
- 1

