В архиваторе WinRAR нашли 100 уязвимостей

Компания McAfee обнаружила в приложении для работы с архивами огромное количество «дыр» в безопасности. Их уже используют хакеры для атак.

У архиватора WinRAR огромная аудитория в 500 миллионов пользователей, и все они под потенциальной угрозой. С помощью уязвимостей в приложении хакеры могут взламывать чужие компьютеры и делать что угодно — от кражи файлов до удаленного управления.

Как сообщает Zdnet, для взлома компьютера достаточно скормить жертве «заминированный» архив — его могут замаскировать под важные документы или изображения с обнаженными девушками. Если вредоносный архив открыть через WinRAR, то хакеры могут получить доступ к системе.

Подобные массовые атаки уже были. В феврале вредоносные архивы использовали для распространения документов законодательства Украины, а другие отправляли в правительство Южной Кореи. Подобные вирусные архивы есть и в русскоязычном интернете — один из таких распространяют под видом документации для бухгалтеров.

ti.360.net
ti.360.net

Разработчики WinRAR уже устранили опасные уязвимости, но безопасная версия архиватора пока находится только в стадии бета-тестирования и ее нужно качать самостоятельно с сайта разработчиков. Поэтому большая часть пользователей все еще находится под угрозой.

Главное правило защиты от подобных атак — не открывать файлы из незнакомых источников. Если архив прислали на почту, нужно внимательно посмотреть на отправителя, ведь это может быть мошенник.