Архиватор WinRAR оказался опасен для пользователей

Специалистами компании Check Point было обнаружено, что популярный архиватор WinRAR на протяжении почти 19 лет был уязвимым в плане безопасности. Программисты нашли довольно серьёзные ошибки, которые могли использоваться хакерами для распространения вирусного программного обеспечения.

В чём заключена ошибка

Программисты, которые занимаются исследованием безопасности различных программ, обнаружили уязвимость архиватора, который используется тысячами людей по всему миру. Ошибка заключается в том, что программное обеспечение при запуске внедряется в расширение и при открывании файлов автоматически извлекаются вредоносные программы. Это приводит к тому, что они устанавливаются в папку запуска компьютера и открываются автоматом при каждом включении, без ведома пользователя.

Программа уже была исправлена новой версией 5.70. Но так как она не требует обновлений, многие до сих пор продолжают использовать версию с ошибкой.

Кто мог стать жертвой ошибки

Компания Check Point представила отчёт, согласно которому многие страны стали мишенью киберпреступников. За счёт архиватора могла быть собрана разная информация, в том числе и разведывательного характера.

Эксперты идентифицировали более 100 хакерских атак, которые использовали ошибку в системе WinRAR. Большая часть действий злоумышленников была направлена на США.

Дистрибьюторам вирусного контента хорошо известно о распространённости архиватора WinRAR, особенно среди тех пользователей, которые любят скачивать пиратские программы. Более всего вирусов было распространенно при скачивании нелегальной копии альбома певицы Ariana Grande.

За более чем 19 лет архиватором воспользовались около 500 млн пользователей. Специалисты затрудняются даже приблизительно сказать, сколько из них пострадало из-за уязвимости программы.

Большая проблема заключена в том, что мало кто из пользователей знает, что в конце января была выпущена обновленная версия программного обеспечения, поэтому, вероятнее всего, обновление установят лишь единицы. Её требуется ручным способом загрузить с официального сайта, а потом установить на компьютер.

Задайте вопрос
 
Наверх