آوین ویژه»

آذربایجان غربی گنجینه‌ای از جاذبه‌های طبیعی؛ طبیعت گردی در مناطق بکر ویژه برنامه «اقتدار دریایی ایران» برگزار می‌شود معاون علمی رئیس‌جمهور در راهپیمایی ۲۲ بهمن حضور یافت عکس خبرساز بازیکن پرسپولیس در رختکن الهلال سقوط ناگهانی بیت‌کوین/ شروع بازار خرسی یا توقف موقت؟ وزیر راه: ترجیح می‌دهم اول کار عملی انجام شود بعد حرف آن‌را بزنم آزمون های زائد محیط زیستی برای خودروهای نو وارداتی حذف شد وزیر کار از ترمیم حقوق کارگران عقب نشست انتشار ماهنامه محتوایی «خورشید و ماه» ویژه فعالان و محافل قرآنی قیمت طلا، سکه و دلار امروز ۲۹ دی اعلام شد پرداخت ۱۲.۷ هزار میلیارد تومان سود سهام عدالت توسط فولاد مبارکه تا مهر ۱۴۰۴ ادعای مشاور امنیت ملی کاخ‌سفید درباره طرح گستاخانه «ترامپ» پیرامون غزه رامبد جوان و محمدحسین مهدویان استاد کارگاه‌های جشنواره فیلم ۱۰۰ شدند نقش مهم بخش تعاون در توسعه متوازن کشور نمایش‌های کشور ۶ شب روی صحنه نمی‌روند مستند «رئیس» منتشر شد؛ نگاهی به سیاست‌های منطقه‌ای اردوغان همکاری مدیریت حوزه‌های علمیه در سند جامع مساجد همکاری استانداری خوزستان و کمیسیون انرژی مجلس ضروری است

7

این نرم‌افزار راه ورود هکرها به سیستم‌عامل شما است!

  • کد خبر : 241105
  • ۱۰ بهمن ۱۴۰۴ - ۱۵:۴۷
این نرم‌افزار راه ورود هکرها به سیستم‌عامل شما است!

با وجود انتشار وصله‌ی امنیتی، نقص خطرناک در WinRAR هنوز هم به ابزار محبوب هکرها تبدیل شده است و کاربران بی‌خبر را هدف می‌گیرد.

به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، با گذشت ماه‌ها از شناسایی و رفع آسیب‌پذیری خطرناک در WinRAR، هکرها همچنان از این نقص امنیتی برای حملات سایبری گسترده استفاده می‌کنند. این آسیب‌پذیری که در جولای ۲۰۲۵ (تیر و مرداد ۱۴۰۴) رفع شد به مهاجمان اجازه می‌دهد ازطریق فایل‌های فشرده‌ی آلوده، بدافزار را به مسیرهای حساس ویندوز منتقل کنند.

به‌گزارش گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group)، هکرها از آسیب‌پذیری CVE-2025-8088 در نسخه‌های قدیمی WinRAR سوءاستفاده می‌کنند؛ نقصی که با انتشار نسخه‌ی ۷٫۱۳ این نرم‌افزار برطرف شده است. بااین حال، کندی کاربران در به‌روزرسانی باعث شده است این روش همچنان به‌عنوان یکی از بردارهای حمله‌ی محبوب، به‌ویژه توسط گروه‌های وابسته به چین و روسیه مورد استفاده قرار بگیرد.

آسیب‌پذیری WinRAR از نوع Path Traversal است و به مهاجمان اجازه می‌دهد آرشیوهایی با محتوای مخرب پنهان بسازند. درصورتی که قربانی فایل را باز کند، بدافزار به‌صورت مخفیانه در مسیرهای حیاتی سیستم قرار می‌گیرد؛ پوشه‌ی Startup ویندوز یکی از اهداف رایج این حملات است تا بدافزار در راه‌اندازی بعدی سیستم به‌طور خودکار اجرا شود.

با وجود گسترش اینترنت پرسرعت و سرویس‌های ابری، نرم‌افزارهای فشرده‌سازی مانند WinRAR ،WinZip و 7-Zip همچنان میان کاربران محبوبیت زیادی دارند. این ابزارها امکان ترکیب چند فایل، رمزگذاری، تعیین رمز عبور و کاهش حجم داده‌ها را فراهم می‌کنند؛ ویژگی‌هایی که همچنان برای بسیاری از کاربران کاربردی است.

محبوبیت WinRAR تا حد زیادی به مدل خاص لایسنس آن برمی‌گردد. اگرچه این نرم‌افزار به‌طور رسمی فقط ۴۰ روز دوره‌ی آزمایشی دارد، کاربران می‌توانند بدون پرداخت هزینه و فقط با بستن پنجره‌ی هشدار تا سال‌ها از آن استفاده کنند. همین موضوع باعث شده است بسیاری از کاربران حتی متوجه هشدار امنیتی جدید RARLAB درباره‌ی پایان دوره‌ی آزمایشی و خطرات امنیتی نشوند.

طبق اعلام GTIG، واحدهای نظامی و نهادهای دولتی اوکراین از اهداف اصلی حملات ازطریق WinRAR هستند و انگیزه‌ی اصلی مهاجمان، جاسوسی سایبری عنوان شده است. بااین حال، شرکت‌های تجاری در کشورهایی مانند اندونزی، آمریکای لاتین و برزیل نیز قربانی این روش شده‌اند. اگر WinRAR روی سیستم شما نصب است، به‌روزرسانی فوری به جدیدترین نسخه می‌تواند از تبدیل‌شدن سیستم‌تان به هدف بعدی جلوگیری کند.

۲۲۷۲۲۷

لینک کوتاه : https://avindaily.com/?p=241105

جویای نظرات شما هستیم

مجموع دیدگاهها : 0
قوانین درج کامنت در آوین‌دیلی
  • کامنت‌های ارسالی شما، ابتدا توسط سردبیر آوینی ما بررسی خواهد شد.
  • اگر کامنت شما، حاوی تهمت یا افترا باشد، منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.