05:07
PANews noticias del 25 de agosto, según Cointelegraph, el desarrollador del software de compresión de archivos WinRAR ha solucionado una vulnerabilidad de día cero "CVE-2023-38831", y ha sido explotada durante aproximadamente cuatro meses en la computadora de la víctima, permitiéndoles para piratear sus cuentas de criptomonedas y operaciones con acciones.
Aprovechando la vulnerabilidad, los atacantes pueden crear archivos RAR y ZIP maliciosos, como imágenes JPG o documentos de texto PDF. El archivo ZIP cargado de virus se distribuyó luego en foros comerciales dirigidos a comerciantes de criptomonedas, ofreciendo estrategias como "Las mejores estrategias personales para el comercio de Bitcoin". Cuando se ejecuta, el script inicia un archivo autoextraíble (SFX) que infecta la computadora objetivo con varios virus maliciosos como DarkMe, GuLoader y Remcos RAT. El informe confirmó que los archivos maliciosos habían ingresado al menos a 8 foros de transacciones públicas, infectando al menos 130 dispositivos, pero se desconocían las pérdidas financieras de las víctimas.
- 1

