Beveiligingsonderzoekers hebben een toename waargenomen van het aantal kwaadaardige RAR-bestanden die bij gerichte aanvallen zijn ingezet. En dat is een probleem, want WinRAR is een populair programma om archiefbestanden mee uit te pakken, maar wordt door maar weinig gebruikers geupgrade. "Normaal ga je alleen maar software upgraden als er een nieuwe functionaliteit is, of als de software je zegt dat er een upgrade beschikbaar is", zegt onderzoeker Maarten Van Horenbeeck. Aangezien WinRAR alleen bestanden moet uitpakken en niet waarschuwt voor nieuwe versies, is er geen reden voor gebruikers om te upgraden.
En dat is wel nodig, want zowel dit als vorig jaar zijn er tal van beveiligingslekken gevonden waardoor een aanvaller het systeem kan overnemen als de gebruiker een geprepareerd RAR-bestand opent. Gisteren ontdekte van Horenbeeck een nieuw kwaadaardig RAR-bestand, genaamd pictures.rar. Slechts drie virusscanners, F-Secure, Kaspersky en Ikarus, hadden door dat het om een exploit ging.
De meest recente WinRAR versie kon het bestand niet openen, maar een oudere versie wel, waarna er een bufferflow werd veroorzaakt en een backdoor met keylogging functionaliteit werd geïnstalleerd. In juli van dit jaar verscheen er een exploit voor een 300 dagen oud en al gepatcht WinRAR lek.
Hieronder een overzicht dat Daemon.BE maakte betreffende exploits voor populaire software.
Deze posting is gelocked. Reageren is niet meer mogelijk.