Bitcoin Forum
May 02, 2024, 06:55:45 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Falha Winrar permite que hackers roubem criptomoedas  (Read 59 times)
tg88 (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 1405



View Profile
September 21, 2023, 10:51:11 AM
Merited by TryNinja (1), joker_josue (1)
 #1

Eu tinha visto essa noticia a alguns dias mas tinha esquecido de compartilhar, considero bem importante pois que está com o Winrar desatualizado está correndo um sério risco de segurança.

O site de investigação, a “Team of Chuangyu 404” divulgou que Hackers estavam se aproveitando de uma falha no winrar para extrair um arquivo malicioso durante o processo de descompactação de arquivos rar. O Winrar divulgou uma versão corrigida em julho de 2023 portanto é muito importante atualizar caso utilize o software.
Segundo os estudos ao extrair arquivos rar era criado um arquivo falso da "Qbao Network" que é carteira cripto e ao clicar nela o usuario habilita um capturador de telas que busca por senhas de carteiras e exchanges.

Falha no WinRAR permite que hackers roubem criptomoedas quando você abre arquivos RAR

.
▄██████████████
███████████████
███████████████
█████████████▀░
███████████▀▄░█
██████████░███░
███████▀▀░▀▀█▀▀
█████▀░░░░░░░▀▄
█████░░░░░░░░░█
█████▄░░░░░░░▄▀
███████▄▄▄▄▄███
███████████████
▀██████████████
▄██████████████
███████████████
████████████▀██
█████████▀▀░░░▀
████████░░░░░░░
██████░░░░░░░░░
█████░░░░░░░░░░
█████░░░░░░░░░░
██████▄░░░░▄▄▄░
█████████▀▀░░░▀
████████▄▄▄▄▄▄▄
███████████████
▀██████████████
▄██████████████
███████████████
██████████▀▀▀▀▀
███████▀░▀█▄░░░
██████░░░░░█▄░▄
█████░░▄▄▄▄▄██▀
█████▀▀▀░░░░▄█▄
█████░░░▄▄█▀▀░█
██████▄█▀▀░░░░▀
███████▄▄░░░░░░
██████████▄▄▄▄▄
███████████████
▀██████████████
▄████████████████████████▄
██████████████████████████
█████████████░████████████
████████████▀▄████████████
█████▀▀░░░░░░░░░░░░▀▀█████
████▀░░░░░░░░░░░░░░░░▀████
████░░░██░██░░░░█░░░░░████
████░░░▄▄▀▄▄░░▀▀▄▀▀░░░████
████▄░░▀▀░▀▀░░░░▀░░░░▄████
█████▄▄░░░░░░░░░░░░▄▄█████
██████████████████████████
██████████████████████████
▀████████████████████████▀
.
1714676145
Hero Member
*
Offline Offline

Posts: 1714676145

View Profile Personal Message (Offline)

Ignore
1714676145
Reply with quote  #2

1714676145
Report to moderator
The forum strives to allow free discussion of any ideas. All policies are built around this principle. This doesn't mean you can post garbage, though: posts should actually contain ideas, and these ideas should be argued reasonably.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714676145
Hero Member
*
Offline Offline

Posts: 1714676145

View Profile Personal Message (Offline)

Ignore
1714676145
Reply with quote  #2

1714676145
Report to moderator
TryNinja
Legendary
*
Offline Offline

Activity: 2814
Merit: 6974



View Profile WWW
September 21, 2023, 07:46:29 PM
 #2

Sugestão melhor ainda, recomendo que deixem de usar a Winrar que fica te spammando com aquele alerta de "Período de testes expirado! Compre o winrar agora" e comecem a usar o 7zip, muito melhor, mais leve e totalmente gratuito. Tongue

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Loganota
Hero Member
*****
Offline Offline

Activity: 1764
Merit: 881


View Profile
September 21, 2023, 11:09:54 PM
 #3

Obrigado por postar tg88. Os caras fazem uma matéria assim mas o principal não fica claro: essa falha é explorada em que contexto? Você já tá com o vírus do cara no PC, vai descompactar o arquivo e ele joga esse .exe na pasta que descompactou o arquivo? Ou o arquivo rar que você baixa é malicioso e esconde esse arquivo com o .exe? Desse jeito que falaram ai não adianta muita coisa... Você vai atualizar sem saber o por quê.
TryNinja
Legendary
*
Offline Offline

Activity: 2814
Merit: 6974



View Profile WWW
September 21, 2023, 11:53:45 PM
Merited by tg88 (1)
 #4

Obrigado por postar tg88. Os caras fazem uma matéria assim mas o principal não fica claro: essa falha é explorada em que contexto? Você já tá com o vírus do cara no PC, vai descompactar o arquivo e ele joga esse .exe na pasta que descompactou o arquivo? Ou o arquivo rar que você baixa é malicioso e esconde esse arquivo com o .exe? Desse jeito que falaram ai não adianta muita coisa... Você vai atualizar sem saber o por quê.
Você baixa um .rar, extrai ele, aparece um arquivo aleatório, você abre ele e é infectado. No final das contas você ainda tem que abrir esse arquivo suspeito. Tongue

Mas o que dá um grau de perigo é que pode ser um .jpg, um .txt, etc... e não apenas um .exe padrão.

Quote
Ao ser infectado pela vulnerabilidade do WinRAR e extrair um arquivo no dispositivo, as vítimas identificam o surgimento de um arquivo de carteira de criptomoedas da Qbao Network.

Ao clicar no arquivo que se apresenta como uma imagem de captura de tela, o dispositivo recebe uma carga de arquivos maliciosos, e o ataque busca identificar carteiras de criptomoedas ou acessos de traders para roubar informações.

Para quem quiser ler o report da vulnerabilidade: https://nvd.nist.gov/vuln/detail/CVE-2023-38831

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
bitmover
Legendary
*
Offline Offline

Activity: 2296
Merit: 5914


bitcoindata.science


View Profile WWW
September 22, 2023, 01:45:40 AM
 #5

A vulnerabilidade já foi corrigida pelo q eu vi aqui, e já tem até um tempo a notícia.
https://coinmarketcap.com/community/articles/64e83549f8d9c524e3b38c86/

Mas realmente, acho q esses softwares de compressão de arquivos estão cada vez sendo menos necessários.  O próprio Windows nativamente já abre alguns formatos comprimidos, e winzip/winrar que ficam cobrando enquanto existe opções gratuitas como o 7zip  (para abrir formaots especificos) não tem sentido mais ...

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
joker_josue
Legendary
*
Online Online

Activity: 1652
Merit: 4558


**In BTC since 2013**


View Profile WWW
September 23, 2023, 08:19:52 AM
 #6

Você baixa um .rar, extrai ele, aparece um arquivo aleatório, você abre ele e é infectado. No final das contas você ainda tem que abrir esse arquivo suspeito. Tongue

Esse é o ponto chave. Tanto neste cenário, como em tantos outros que a pessoa fica com o PC infetado, é necessária a intervenção do utilizador.
Daí ser sempre importante, ter cuidado nos ficheiros que se abrem, bem como a sua origem.

E como já foi dito. O 7zip e o sistema do Windows (para quem usa), é mais do que suficiente para compactar ficheiros.

Alem disso, é cada vez menos eficiente compactar ficheiros, com o objetivo de poupar espaço. Por trés motivos:
- Hoje normalmente tem-se mais espaço no PC
- Os programas estão mais eficientes em fazer formatos de ficheiros que ocupem menos
- Um dos ficheiros que ocupam mais espaço são imagens, que por sua vez, os compactadores tem menos eficiência em zipar

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!