PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

爱莉安娜·格兰德的盗版专辑通过WinRAR漏洞传播恶意软件

《谢谢你,下一个》这首歌曲被篡改的目的是利用一种流行的文件压缩工具WinRAR最新发现的漏洞。打开带有易受攻击版本的WinRAR的相册可以秘密地将恶意软件传送到你PC的启动文件夹中。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
爱莉安娜·格兰德(Rich Polk/Getty Images for iHeartMedia)

(Rich Polk/Getty Images for iHeartMedia)

当心爱莉安娜·格兰德的盗版音乐。她最新专辑的盗版拷贝最近被用来送货恶意软件给不知情的用户。

据安全公司McAfee称,“谢谢你,下一个”的拷贝是为了利用文件压缩工具WinRAR未修补版本中新发现的漏洞而设计的。

这张盗版专辑以RAR存档的形式流传,名为“Ariana_Grande-thank_u,_next(2019)_[320]”,其中似乎包含了真正的MP3文件。然而,据McAfee安全研究员Craig Schmugar称,同样的RAR存档也带有一些隐藏的恶意软件。

WinRAR缺陷3

“当一个易受攻击的WinRAR版本被用来提取这个存档的内容时,一个恶意的有效载荷就会在幕后的启动文件夹中创建,”他在周四的一篇文章中写道博客(在新窗口打开).“下次系统重启时,恶意软件就运行了。”

解压缩的软件缺陷

盗版拷贝利用漏洞WinRAR处理归档文件的方式。通常,该软件只是简单地解压压缩档案,并将其中的所有文件提取到选定的目的地。然而,WinRAR中的编码错误也会导致该软件将可执行文件提取到Windows PC的启动文件夹中,这是它们不应该去的地方。任何隐藏在“启动文件夹”中的文件都会在下次电脑启动时自动运行,这使得它成为秘密发送恶意软件的完美场所。

上个月,安全公司Check Point的研究人员披露了这一漏洞,并警告称有多达5亿用户面临风险。不幸的是,黑客没过多久就利用了这个安全漏洞。

Schmugar在本周写道:“在漏洞披露后的第一周,McAfee已经发现了100多个独特的漏洞,而且还在增加,在撰写本文时,大多数初始目标都居住在美国。”

其他将这一漏洞武器化的尝试包括传播包含美女照片的RAR文件或来自政府机构的敏感文件。Schmugar在一封电子邮件中表示,McAfee已经发现黑客使用批准信、书籍、发票、项目文件和简历等诱饵来诱骗人们打开装有陷阱的归档文件。

至于恶意的爱莉安娜·格兰德专辑,它似乎包含一个木马(在新窗口打开)目的是窃取受害者的网上银行信息。根据Chronicle的VirusTotal服务,69个中只有21个反病毒厂商将标记恶意软件为恶意。

为了保证安全,WinRAR用户应该更新(在新窗口打开)到最新的版本,5.70,已经修复。注意(或避免)下载盗版媒体。为了利用该漏洞,黑客将创建一个压缩为ACE格式的篡改归档文件。但是为了避免被发现,黑客可以很容易地将被操纵的存档重命名为RAR文件。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map