Tento azda najznámejší „bezplatný“ program pre kompresiu dát bol dlhé roky pre používateľov veľkou hrozbou. Experti z McAfee totiž objavili chybu, ktorou mohol WinRAR „vpustiť“ do počítačov škodlivé súbory s malvérom.

O nebezpečnej chybe tohto programu informoval ešte začiatkom mesiaca portál Check Point Research, ktorý prezradil, že v ohrození môže byť až 500 miliónov používateľov. Kľúčovým problémom vo WinRARe je v tomto prípade nenápadný súbor unacev2.dll, ktorý mal byť vytvorený ešte v roku 2006, a to bez akýchkoľvek zabezpečení. Hlavný problém nastáva pri komprimovaní súborov, medzi ktoré môže byť zaradený aj nebezpečný malvér a následne môže infikovať ktorýkoľvek počítač.

Používateľ pri rozbaľovaní archívu pritom nedostane žiadne upozornenie a pri ďalšom reštarte systému sa malvér spustí naplno, informovala spoločnosť McAfee. Našťastie už bola vydaná opravená verzia WinRAR 5.70, ktorá vyšla 26. februára. Útočníci však stále hľadajú ďalšie spôsoby ako byť o krok napred než bude aplikovaná ďalšia bezpečnostná záplata. Len v prvom týždni po odhalení chyby bolo zaznamenaných vyše 100 pokusov o útok, ktoré však boli zväčša zamerané na používateľov v USA. Ako prebieha infikovanie počítača prostredníctvom tejto chyby v programe môžeš vidieť aj na priloženom videu.

Pošli nám TIP na článok



Teraz čítajú