CÔNG NGHỆ

"Tin tặc tiếp tục lợi dụng WinRAR làm công cụ tấn công"

Phần mềm nén tệp WinRAR đang bị sử dụng trong một chiến dịch tấn công độc hại bởi nhóm tin tặc APT29 từ Nga.

Theo BleepingComputer, sau khi xảy ra sự cố với Sandworm và APT28 (còn gọi là Fancy Bear), một nhóm tin tặc khác do chính phủ Nga hậu thuẫn có tên APT29 đang tận dụng lỗ hổng CVE-2023-38831 trong phần mềm nén tệp WinRAR để thực hiện các cuộc tấn công mạng.

Trước đó vào đầu năm 2022, cũng đã có các thông tin báo cáo về sự tồn tại lỗ hổng bảo mật trong phần mềm WinRAR và việc lợi dụng nó để thực hiện các cuộc tấn công độc hại. Trên nền tảng này, trong cuộc tấn công mới được phát hiện, Hội đồng Quốc phòng và An ninh Quốc gia Ukraine (NDSC) đã công bố rằng họ đã phát hiện nhóm APT29 đang nhắm mục tiêu vào các cơ quan đại sứ quán của quốc gia ngoại vi thông qua hàng loạt email giả mạo bán xe hơi hãng BWM.

Dựa trên quan sát, APT29 có thể đang hướng mục tiêu vào các cơ quan đại sứ của các quốc gia như Hy Lạp, Azerbaijan, Romania và Ý. Nhóm này sử dụng phần mềm độc hại có khả năng đánh cắp thông tin, ăn cắp mật khẩu được lưu trong trình duyệt, các tài liệu mật, thông tin hệ thống, ...

Lỗ hổng bảo mật CVE-2023-38831 ảnh hưởng đến phiên bản WinRAR trước 6.23 và cho phép kẻ tấn công tạo các tệp nén có định dạng .RAR và .ZIP có thể thực thi mã độc một cách lén lút. Lỗ hổng này đã được khai thác từ tháng 4 dưới hình thức zero-day bởi các tin tặc nhắm vào các diễn đàn giao dịch chứng khoán và tiền điện tử.

Công ty RAR Labs, người phát triển phần mềm nén WinRAR, đã ra mắt một bản vá cách đây vài tháng. Họ đồng thời khuyến nghị cho tất cả người dùng cài đặt phiên bản này nhằm tránh bị ảnh hưởng bởi các cuộc tấn công từ các tin tặc.

Cùng Chuyên Mục

James Webb bật mí về bất ngờ trong "trái tim" Dải Ngân Hà.
CÔNG NGHỆ

James Webb bật mí về bất ngờ trong "trái tim" Dải Ngân Hà.

Hành trình vũ trụ của kính viễn vọng James Webb đang tiếp tục mang đến những phát hiện độc đáo và thú vị.

Có flagship "huỷ diệt" có thể làm cho iPhone 15 trở nên yếu hơn?
CÔNG NGHỆ

Có flagship "huỷ diệt" có thể làm cho iPhone 15 trở nên yếu hơn?

Bài viết này đề cập đến một điện thoại thông minh cao cấp dùng chip Snapdragon 8 Gen 3, là sản phẩm đầu tiên trong dòng Android có tính năng này.

4 máy tính bảng giá rẻ, chỉ với dưới 10 triệu đồng
CÔNG NGHỆ

4 máy tính bảng giá rẻ, chỉ với dưới 10 triệu đồng

Máy tính bảng cũng đang được giảm giá cùng với smartphone và máy tính xách tay. Rất nhiều sản phẩm hiện đã có giá dưới 10 triệu đồng.

Xiaomi 14 Pro hút khách bằng những tính năng mà iPhone 15 Pro thiếu
CÔNG NGHỆ

Xiaomi 14 Pro hút khách bằng những tính năng mà iPhone 15 Pro thiếu

Sau khi công bố báo cáo tài chính của công ty, Chủ tịch Xiaomi, ông Lu Weibing, đã giải thích lý do tại sao dòng sản phẩm Xiaomi 14 đã đạt được các con số bán hàng kỷ lục.

Phu nhân Tổng thống Mỹ và Rosé (Black Pink) phát biểu tại Apple.
CÔNG NGHỆ

Phu nhân Tổng thống Mỹ và Rosé (Black Pink) phát biểu tại Apple.

Hội nghị thượng đỉnh về sức khỏe tinh thần diễn ra tại Apple Park đã chứng kiến sự tham gia của các nhân vật quan trọng như CEO Tim Cook, Phu nhân Tổng thống Mỹ Jill Biden và ca sĩ Rosé. Các phát biểu của họ đã mang lại những thông tin quan trọng và đầy ý nghĩa.

Mã QR Code vMark đa năng được dán trên quả táo và hộp sữa
CÔNG NGHỆ

Mã QR Code vMark đa năng được dán trên quả táo và hộp sữa

vMark là một mã QR Code được phát triển bởi Viettel nhằm hỗ trợ quản lý chi tiết tới từng sản phẩm. Mã QR Code này cung cấp thông tin chi tiết về nguồn gốc của sản phẩm, quá trình sản xuất và vận chuyển, cũng như thông tin liên quan khác. vMark giúp người tiêu dùng kiểm tra và xác nhận tính xác thực của sản phẩm trước khi mua hàng. Đồng thời, công nghệ này cũng giúp các doanh nghiệp trong việc truy xuất thông tin sản phẩm để đảm bảo chất lượng và nguồn gốc hàng hóa. Đây là một giải pháp hiệu quả trong việc quản lý hàng hóa và đảm bảo quyền lợi của người tiêu dùng.