Onderzoekers van Symantec hebben een Trojaans paard ontdekt dat een beveiligingslek in WinRAR gebruikt om kwetsbare systemen over te nemen. Het LHA Filename Handling Buffer Overflow lek werd in juli van dit jaar ontdekt, en is niet aanwezig versie 3.61 van de bekende archiefbeheerder. Veel gebruikers vergeten om dit soort applicaties te patchen en gebruiken jaren lang een oude versie.
In het geval van de Radropper Trojan ging het om een gerichte aanval, waarbij er een e-mail met een gevaarlijk RAR bestand naar een gebruiker werd gestuurd. Volgens Symantec is de dreiging dan ook niet groot omdat er al een patch beschikbaar is, en de malware niet wijd verspreid is. Het geeft wel aan dat alle applicaties bijgehouden moeten worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.