パスワードを忘れた? アカウント作成
13864196 submission

19年間にわたるWinRARの脆弱性を狙ったマルウェアが激増。その数100件以上

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
ファイル圧縮・解凍ユーティリティが存在していることが2月に公表された「WinRAR」の脆弱性を利用したマルウェアが激増している模様。公表された時点でWinRAR最新版では対策が施されていた。しかし、過去19年間にリリースされたWinRARの全バージョンに影響を与える脆弱性は、この1カ月間でまたたく間に多くのマルウェア開発者によって利用されるようになったという。その数は100件以上に登るとされている。

攻撃者はこの脆弱性(CVE-2018-20250)を利用して、Windowsのスタートアップフォルダにマルウェアを植え付けることができる。同脆弱性が公表されて1週間以内に、複数のハッカーグループがこれを悪用してユーザーのコンピュータにトロイの木馬を送り込み、バックドアを仕掛け始めた。

McAfeeの報告によれば、エクスプロイトのひとつは人気歌手アリアナ・グランデの最新アルバム『Thank U、Next』を違法にコピーし圧縮したRARファイルから発見された。他にも2月に行われたトランプ大統領と金正恩との2度目の会談の前日に韓国の政府機関を狙ったものも見つかっている(SLASH GEARZDNetEngadgetSlashdot)。
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy

読み込み中...