Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Хакери викрадають кошти з рахунків брокерів через вразливість WinRAR
    Кібербезпека

    Хакери викрадають кошти з рахунків брокерів через вразливість WinRAR

    ВолодимирBy Володимир23.08.2023Коментарів немає1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Кіберзлочинці експлуатують вразливість архіватора WinRAR, хоча інформація про її існування вже оприлюднена, і розробник випустив оновлену версію програму, де дана вразливість була закрита. Сплеск хакерської активності виявили експерти компанії Group-IB.

    Вразливість WinRAR дозволяє зловмисникам ховати в архівах шкідливі скрипти, маскуючи їх під невинні на перший погляд файли JPG та TXT. Хакери експлуатують уразливість архіватора щонайменше з квітня цього року, розміщуючи шкідливі файли на спеціалізованих трейдерських форумах — експерти виявили такі архіви на восьми майданчиках, присвячених біржовій торгівлі, інвестиціям та криптовалютам. В одному з випадків адміністрація форуму дізналася про інцидент, видалила файли та заблокувала користувачів, які їх розповсюджували, але ті знайшли можливість зняти блокування та продовжити розповсюдження шкідливих даних.

    Коли жертва відкриває такий файл, хакери отримують доступ до її брокерських рахунків, завдяки чому проводять незаконні фінансові операції та викрадають кошти, розповіли у Group-IB. Наразі встановлено, що заразити вдалося комп’ютери як мінімум 130 трейдерів, але обсяги фінансових втрат на даному етапі оцінити не виходить.

    Вірогідних даних про організаторів атаки поки немає, але відомо, що хакери користувалися VisualBasic-трояном DarkMe, який раніше був пов’язаний з угрупуванням Evilnum, також відомим як TA4563. Вона діє як мінімум з 2018 року в Європі та Великій Британії, обираючи собі в жертви фінансові організації та платформи онлайн-торгівлі.

    Читайте також

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Останні

    Apple розробляє ШІ-гаджет у формі диска з камерами та мікрофонами

    22.01.2026

    Volvo представила електромобіль, побудований на базі Google Gemini

    21.01.2026

    Вчені відкрили новий стан матерії, який, за теорією, не мав існувати

    21.01.2026

    Вчені виявили тунелі невідомої стародавньої форми життя

    21.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version