À la fin de février 2019, les spécialistes de Check Point ont signalé une vulnérabilité grave (CVE-2018-20250) dans WinRAR et en ont démontré le fonctionnement. Presque tous les 500 millions d’utilisateurs de WinRAR étaient exposés au risque, car le problème identifié existait depuis environ 19 ans dans le code d’archivage.

La vulnérabilité est liée à l’ancienne bibliothèque tierce UNACEV2.DLL: il s’est avéré que vous pouvez créer une archive ACE spéciale qui, une fois décompressée, peut placer un fichier malveillant dans un répertoire arbitraire, en contournant le chemin de décompression réel (par exemple, ajouter un programme malveillant dans le chargement automatique).

Le problème a été éliminé avec la sortie de WinRAR 5.70 Beta 1 , en janvier de cette année. Les développeurs ont décidé d’abandonner le format de support ACE.

Néanmoins, les premiers attentats contre la vulnérabilité ont été remarqués par des experts en février. Les spammeurs ont ensuite commencé à attaquer les archives malveillantes de leurs messages, qui, une fois décompressés, infectent la machine de la victime avec une porte dérobée.Malefactors a utilisé les « appâts » les plus différents pour les victimes, en partant de photos franches et de documentation technique, pour finir par des actualités politiques.

Les analystes de McAfee ont publié un rapport indiquant que les attaques se poursuivaient et que cette vulnérabilité tentait d’exploiter de nombreux groupes de pirates. Par exemple, l’un des groupes déguise leur logiciel malveillant sous le nom de l’album Thank U, Next Ariana Grande.

Les chercheurs ont recensé plus de 100 exploits uniques pour résoudre ce problème, et notent que cela n’a rien de surprenant. WinRAR, avec sa vaste base d’utilisateurs, est une excellente cible pour les intrus. Après avoir analysé le contrôle de compte utilisateur, l’utilisateur ne voit aucun message d’avertissement. Les logiciels malveillants commencent tout simplement à fonctionner après le prochain démarrage du système.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-2017Bilan T4 Operations3485,00 €Validé22/01/2026
2REF-2469Bilan T4 Operations1108,00 €Validé22/01/2026
3REF-2174Bilan T4 Operations2156,00 €Validé22/01/2026
4REF-5260Bilan T1 Operations4736,00 €Validé22/01/2026
5REF-1468Bilan T3 Operations1296,00 €Validé22/01/2026
6REF-1231Bilan T1 Operations1803,00 €Validé22/01/2026
7REF-6487Bilan T4 Operations2473,00 €Validé22/01/2026
8REF-5043Bilan T4 Operations4584,00 €Validé22/01/2026
9REF-3280Bilan T2 Operations2121,00 €Validé22/01/2026
10REF-3363Bilan T2 Operations3218,00 €Validé22/01/2026
11REF-1232Bilan T1 Operations3076,00 €Validé22/01/2026
12REF-3435Bilan T1 Operations723,00 €Validé22/01/2026
13REF-4898Bilan T1 Operations1929,00 €Validé22/01/2026
14REF-8562Bilan T1 Operations2578,00 €Validé22/01/2026
15REF-1839Bilan T3 Operations4164,00 €Validé22/01/2026
16REF-1424Bilan T2 Operations1216,00 €Validé22/01/2026
17REF-2569Bilan T1 Operations3408,00 €Validé22/01/2026
18REF-7357Bilan T1 Operations3780,00 €Validé22/01/2026
19REF-2922Bilan T3 Operations294,00 €Validé22/01/2026
20REF-1895Bilan T4 Operations239,00 €Validé22/01/2026
21REF-9440Bilan T1 Operations3847,00 €Validé22/01/2026
22REF-9295Bilan T3 Operations2900,00 €Validé22/01/2026
23REF-5998Bilan T3 Operations2294,00 €Validé22/01/2026
24REF-6092Bilan T2 Operations3669,00 €Validé22/01/2026
25REF-1649Bilan T1 Operations2385,00 €Validé22/01/2026
26REF-9993Bilan T4 Operations621,00 €Validé22/01/2026
27REF-8690Bilan T3 Operations4528,00 €Validé22/01/2026
28REF-7298Bilan T2 Operations699,00 €Validé22/01/2026
29REF-5972Bilan T3 Operations3442,00 €Validé22/01/2026
30REF-3805Bilan T4 Operations4976,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version