Viac ako 500 miliónov používateľov je v ohrození. Môže za to tento program, ktorý máš asi aj ty v počítači. Otvára hackerom dvere

Bezpečnostní experti pozorujú kritickú slabinu v populárnom softvéri WinRAR. Hackeri cez ňu ovládajú napadnuté zariadenia.

problemy s pocitacom chyba bug virus
Zdroj: Billion Photos / Shutterstock.com

Hackerská skupina Head Mare dokázala využiť slabinu v komprimovacom programe WinRAR na to, aby sa dostala do operačných systémov Windows a Linux a zašifrovala ich.  

O činnosti hackerov informuje portál Cybersecurity News. Bezpečnostní experti poznamenávajú, že hackeri z Head Mare sú aktívny od začiatku konfliktu na Ukrajine a od začiatku vojny útočili hlavne na ruské a bieloruské ciele. Všetky útoky sa charakterizujú sofistikovanou technikou, ktorá sa sústredí na spôsobenie maximálneho narušenia systémov.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Bezpečnostná spoločnosť Secure List sleduje slabinu pod označením CVE-2023-38831. Ako sme už spomenuli na začiatku, slabina sa nachádza v populárnom programe WinRAR, ktorý slúži na komprimovanie a rozbaľovanie súborov. V rámci útoku hackeri navrhnú špeciálny archívny súbor, cez ktorý môžu na zariadení obete spustiť škodlivý kód. Týmto spôsobom môžu hackeri efektívne dostať do zariadenia malvér.  

anonymous bielorusko
Zdroj: Zdroj: pixabay.com (janjf93)

Medzera v populárnom softvéri

Keď obeť útoku otvorí zdanlivo legitímny dokument schovaný v škodlivom archíve, spúšťa sa škodlivý kód a hackeri získavajú prístup do zariadenia. Útok sa spolieha na interakciu od užívateľa, preto ho bezpečnostné programy nedokážu odhaliť až tak dobre ako iné formy malvéru.  

Najčastejšie šíria prostredníctvom metódy ransomware LockBit alebo Babuk. Ransomware, alebo po našom “vydieračsky softvér”, je druh malvéru, ktorý zablokuje zariadenie obete a sľubuje, že ho odomkne, ak obeť zaplatí. Suma sa líši od útočníka k útočníkovi, no spravidla sa vyžaduje platba v kryptomenách. Niekedy sa hacker vyhráža zverejnením alebo vymazaním súborov, ak obeť nezaplatí.  

Okrem toho však hackeri z Head Mare používajú aj vlastný malvér PhantomDL a PhantomCore. Tento malvér im dovoľuje získať prístup do systému obete a následne vykonávať škodlivé akcie.  

Bezpečnostní experti si všimli, že Head Mare napádajú zariadenia cez phishingové kampane, cez ktoré distribuujú škodlivý WinRAR súbor. Keď sa im už podarí dostať sa do systému, potom využívajú rôzne metódy na to, aby si v infikovanom zariadení udržali svoje miesto. To robia napríklad pridávaním vecí do Windows registra alebo vytváraním plánovaných úloh.  

Hackerská skupina napáda vládne inštitúcie a rôzne priemysly vrátane dopravného, energetického alebo zábavného. Bezpečnostní experti si všimli, že hackerská skupina nejde nevyhnutne po finančnom zisku, no viac sa zameriava práve na narúšanie systémov a samotný akt požadovania výkupného.  

Popri hackerských útokoch Head Mare udržiava aj aktivitu na sociálnych sieťach. Na nich občas informuje o svojich nových obetiach. Bezpečnostní experti si všimli, že hackeri postupne vylepšujú svoje útoky a implementujú sofistikovanejšie taktiky.  

ransomware utok
Zdroj: johndwilliamsUK / depositphotos.com

Ransomware útoky pribúdajú 

V druhej polovici augusta sa objavili správy aj o inom ransomware, ktorý sa volá Qilin. Ten bezpečnostných expertov prekvapil tým, že útočil na prehliadače Google Chrome.  

Ransomware Qilin útočí hlavne na siete spoločností. V týchto prípadoch môže mať ukradnutie prihlasovacích údajov oveľa väčšie dôsledky, než len poškodenie organizácie. Bezpečnostní experti poukazujú na to, že kradnutie prihlasovacích údajov je pre ransomware neobvyklá taktika, no môže ísť o “bonus”  pre útočníkov popri chaose, ktorý ransomware napácha v sieti organizácie.   

Hackeri za ransomwarom Qilin operujú už viac ako dva roky. Táto skupina v júni tohto roku zaútočila na vládnu spoločnosť Synnovis, ktorá pracuje so zdravotníctvom v Spojenom kráľovstve. Útoky tejto skupiny sa častokrát skladajú z “dvojitého vydierania”. Kyberzločinci ukradnú dáta obetí, zakódujú jej systémy a následne sa vyhrážajú, že dáta zverejnia alebo predajú, ak obeť nezaplatí za šifrovací kľúč. Vo väčšine prípadov napádajú väčšie spoločnosti a celé siete zariadení.   

Tento útok je ale zákernejší, lebo okrem prihlasovacích údajov spoločnosti hackeri ukradnú potenciálne aj súkromné prihlasovacie údaje zamestnancov. Tým páchajú ešte väčšie škody. 

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať