Bitcoin Forum
May 01, 2024, 11:36:33 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Falha Winrar permite que hackers roubem criptomoedas  (Read 59 times)
tg88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 1405



View Profile
September 21, 2023, 10:51:11 AM
Merited by TryNinja (1), joker_josue (1)
 #1

Eu tinha visto essa noticia a alguns dias mas tinha esquecido de compartilhar, considero bem importante pois que está com o Winrar desatualizado está correndo um sério risco de segurança.

O site de investigação, a “Team of Chuangyu 404” divulgou que Hackers estavam se aproveitando de uma falha no winrar para extrair um arquivo malicioso durante o processo de descompactação de arquivos rar. O Winrar divulgou uma versão corrigida em julho de 2023 portanto é muito importante atualizar caso utilize o software.
Segundo os estudos ao extrair arquivos rar era criado um arquivo falso da "Qbao Network" que é carteira cripto e ao clicar nela o usuario habilita um capturador de telas que busca por senhas de carteiras e exchanges.

Falha no WinRAR permite que hackers roubem criptomoedas quando você abre arquivos RAR

.
▄██████████████
███████████████
███████████████
█████████████▀░
███████████▀▄░█
██████████░███░
███████▀▀░▀▀█▀▀
█████▀░░░░░░░▀▄
█████░░░░░░░░░█
█████▄░░░░░░░▄▀
███████▄▄▄▄▄███
███████████████
▀██████████████
▄██████████████
███████████████
████████████▀██
█████████▀▀░░░▀
████████░░░░░░░
██████░░░░░░░░░
█████░░░░░░░░░░
█████░░░░░░░░░░
██████▄░░░░▄▄▄░
█████████▀▀░░░▀
████████▄▄▄▄▄▄▄
███████████████
▀██████████████
▄██████████████
███████████████
██████████▀▀▀▀▀
███████▀░▀█▄░░░
██████░░░░░█▄░▄
█████░░▄▄▄▄▄██▀
█████▀▀▀░░░░▄█▄
█████░░░▄▄█▀▀░█
██████▄█▀▀░░░░▀
███████▄▄░░░░░░
██████████▄▄▄▄▄
███████████████
▀██████████████
▄████████████████████████▄
██████████████████████████
█████████████░████████████
████████████▀▄████████████
█████▀▀░░░░░░░░░░░░▀▀█████
████▀░░░░░░░░░░░░░░░░▀████
████░░░██░██░░░░█░░░░░████
████░░░▄▄▀▄▄░░▀▀▄▀▀░░░████
████▄░░▀▀░▀▀░░░░▀░░░░▄████
█████▄▄░░░░░░░░░░░░▄▄█████
██████████████████████████
██████████████████████████
▀████████████████████████▀
.
Even in the event that an attacker gains more than 50% of the network's computational power, only transactions sent by the attacker could be reversed or double-spent. The network would not be destroyed.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714606593
Hero Member
*
Offline Offline

Posts: 1714606593

View Profile Personal Message (Offline)

Ignore
1714606593
Reply with quote  #2

1714606593
Report to moderator
1714606593
Hero Member
*
Offline Offline

Posts: 1714606593

View Profile Personal Message (Offline)

Ignore
1714606593
Reply with quote  #2

1714606593
Report to moderator
TryNinja
Legendary
*
Offline Offline

Activity: 2814
Merit: 6974



View Profile WWW
September 21, 2023, 07:46:29 PM
 #2

Sugestão melhor ainda, recomendo que deixem de usar a Winrar que fica te spammando com aquele alerta de "Período de testes expirado! Compre o winrar agora" e comecem a usar o 7zip, muito melhor, mais leve e totalmente gratuito. Tongue

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Loganota
Hero Member
*****
Offline Offline

Activity: 1764
Merit: 881


View Profile
September 21, 2023, 11:09:54 PM
 #3

Obrigado por postar tg88. Os caras fazem uma matéria assim mas o principal não fica claro: essa falha é explorada em que contexto? Você já tá com o vírus do cara no PC, vai descompactar o arquivo e ele joga esse .exe na pasta que descompactou o arquivo? Ou o arquivo rar que você baixa é malicioso e esconde esse arquivo com o .exe? Desse jeito que falaram ai não adianta muita coisa... Você vai atualizar sem saber o por quê.
TryNinja
Legendary
*
Offline Offline

Activity: 2814
Merit: 6974



View Profile WWW
September 21, 2023, 11:53:45 PM
Merited by tg88 (1)
 #4

Obrigado por postar tg88. Os caras fazem uma matéria assim mas o principal não fica claro: essa falha é explorada em que contexto? Você já tá com o vírus do cara no PC, vai descompactar o arquivo e ele joga esse .exe na pasta que descompactou o arquivo? Ou o arquivo rar que você baixa é malicioso e esconde esse arquivo com o .exe? Desse jeito que falaram ai não adianta muita coisa... Você vai atualizar sem saber o por quê.
Você baixa um .rar, extrai ele, aparece um arquivo aleatório, você abre ele e é infectado. No final das contas você ainda tem que abrir esse arquivo suspeito. Tongue

Mas o que dá um grau de perigo é que pode ser um .jpg, um .txt, etc... e não apenas um .exe padrão.

Quote
Ao ser infectado pela vulnerabilidade do WinRAR e extrair um arquivo no dispositivo, as vítimas identificam o surgimento de um arquivo de carteira de criptomoedas da Qbao Network.

Ao clicar no arquivo que se apresenta como uma imagem de captura de tela, o dispositivo recebe uma carga de arquivos maliciosos, e o ataque busca identificar carteiras de criptomoedas ou acessos de traders para roubar informações.

Para quem quiser ler o report da vulnerabilidade: https://nvd.nist.gov/vuln/detail/CVE-2023-38831

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
bitmover
Legendary
*
Offline Offline

Activity: 2296
Merit: 5914


bitcoindata.science


View Profile WWW
September 22, 2023, 01:45:40 AM
 #5

A vulnerabilidade já foi corrigida pelo q eu vi aqui, e já tem até um tempo a notícia.
https://coinmarketcap.com/community/articles/64e83549f8d9c524e3b38c86/

Mas realmente, acho q esses softwares de compressão de arquivos estão cada vez sendo menos necessários.  O próprio Windows nativamente já abre alguns formatos comprimidos, e winzip/winrar que ficam cobrando enquanto existe opções gratuitas como o 7zip  (para abrir formaots especificos) não tem sentido mais ...

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
joker_josue
Legendary
*
Online Online

Activity: 1652
Merit: 4558


**In BTC since 2013**


View Profile WWW
September 23, 2023, 08:19:52 AM
 #6

Você baixa um .rar, extrai ele, aparece um arquivo aleatório, você abre ele e é infectado. No final das contas você ainda tem que abrir esse arquivo suspeito. Tongue

Esse é o ponto chave. Tanto neste cenário, como em tantos outros que a pessoa fica com o PC infetado, é necessária a intervenção do utilizador.
Daí ser sempre importante, ter cuidado nos ficheiros que se abrem, bem como a sua origem.

E como já foi dito. O 7zip e o sistema do Windows (para quem usa), é mais do que suficiente para compactar ficheiros.

Alem disso, é cada vez menos eficiente compactar ficheiros, com o objetivo de poupar espaço. Por trés motivos:
- Hoje normalmente tem-se mais espaço no PC
- Os programas estão mais eficientes em fazer formatos de ficheiros que ocupem menos
- Um dos ficheiros que ocupam mais espaço são imagens, que por sua vez, os compactadores tem menos eficiência em zipar

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!