Jinse Finance повідомляє, що розробник програмного забезпечення для стиснення файлів WinRAR виправив уразливість нульового дня, яка дозволяла хакерам встановлювати зловмисне програмне забезпечення на комп’ютери жертв, дозволяючи їм зламати криптовалютні та біржові торгові рахунки. 23 серпня сінгапурська компанія з мережевої безпеки Group-IB повідомила про вразливість нульового дня в обробці WinRAR у форматі файлу ZIP.
Уразливість нульового дня, яка відстежується як CVE-2023-38831, використовувалася протягом приблизно чотирьох місяців, дозволяючи хакерам встановлювати зловмисне програмне забезпечення, коли жертви клацають файли в архіві. Зловмисне програмне забезпечення дозволить хакерам скомпрометувати онлайн-рахунки для торгівлі криптовалютою та акціями, йдеться у звіті. Використовуючи вразливість, зловмисники можуть створювати шкідливі архіви RAR і ZIP, які відображають на перший погляд нешкідливі файли, такі як зображення JPG або текстові документи PDF. Потім ці архіви ZIP були розповсюджені на торгових форумах, орієнтованих на трейдерів криптовалюти, пропонуючи такі тактики, як «найкращі персональні стратегії для торгівлі біткойнами».
У звіті підтверджено, що шкідливі файли потрапили на щонайменше 8 публічних форумів транзакцій, заразивши щонайменше 130 пристроїв, але фінансові збитки жертв невідомі.