آسیانیوز ایران؛ سرویس علم و تکنولوژی:
یک آسیبپذیری روز صفر در نرمافزار محبوب WinRAR شناسایی شده که هکرهای روس از آن برای نفوذ به کامپیوترها استفاده کردهاند. شرکت امنیتی ESET هشدار داده این باگ به هکرها اجازه میدهد با باز کردن فایلهای فشرده آلوده (معمولاً ارسالشده در پیامهای فیشینگ)، درِ پشتی روی سیستم قربانی ایجاد کنند. این آسیبپذیری ۱۸ ژوئیه شناسایی و بلافاصله به توسعهدهندگان WinRAR گزارش شد. تنها ۶ روز بعد، نسخه امن ۷.۱۳ منتشر شد. کارشناسان تأکید میکنند کاربران باید فورا WinRAR خود را به این نسخه بهروزرسانی کنند تا از خطر حمله در امان بمانند. بررسیها نشان میدهد این حفره سیستمهای ویندوزی را هدف قرار داده و مهاجمان از قابلیت Alternate Data Streams برای پنهانکردن مسیر واقعی فایلها استفاده کردهاند.
جزئیات فنی حمله
مکانیسم حمله
هکرها از قابلیت Alternate Data Streams در ویندوز استفاده میکنند تا فایلهای مخرب را پنهان کنند.
روش نفوذ
با باز کردن یک فایل فشرده آلوده، یک در پشتی (Backdoor) روی سیستم قربانی ایجاد میشود.
سیستمهای آسیبپذیر
تمام نسخههای WinRAR قبل از ورژن ۷.۰۰ در معرض خطر هستند.
راهکار فوری
- فوراً WinRAR خود را به نسخه ۷.۰۰ یا بالاتر آپدیت کنید (دانلود از سایت رسمی)
- هرگز فایلهای فشرده از منابع ناشناس را باز نکنید
- از آنتیویروس بروز استفاده کنید
چرا این باگ اینقدر خطرناک است؟
- امکان سرقت اطلاعات حساس (رمزهای عبور، فایلهای شخصی)
- خطر نصب بدافزارهای جاسوسی مانند Keylogger
- آسیبپذیری بدون نیاز به تعامل کاربر (فقط با باز کردن فایل)
توصیههای امنیتی تکمیلی
- نرمافزارهای خود را همیشه بروز نگه دارید
- به ایمیلهای ناشناس و پیوستهای مشکوک اعتماد و اعتنا نکنید
- فایلهای دریافتی را قبل از باز کردن با آنتیویروس اسکن کنید
هشدار: تا زمان آپدیت WinRAR، از 7-Zip به عنوان جایگزین موقت استفاده کنید!