Es wurde ein neuer Exploit entdeckt, der es einem Hacker ermöglicht beim öffnen eines infizierten RAR-Archivs eine Exe Datei zum Startup Folder Ihres Computers hinzuzufügen. Die infizierte .rar fügt beim nächsten Neustart des Computers die Datei "IntelAudio.exe" Ihrem Startup Folder hinzu.
Wirklich Witzig.
Diese Sicherheitslücke ist fast 19 Jahre alt.
Der "Bug" befindet sich in einer seit 14 Jahren nicht mehr aktualisierten .dll (Bibliothek), die WinRAR zum parsen von ACE-Archiven nutzt.
Da die Entwickler von WinRAR selbst wiederum keinen Zugang zum Code dieser Bibliothek haben, wurde diese und die ACE Unterstützung einfach rausgeworfen.
Das nenne ich mal ein Windoofs-Konzept.