À la fin de février 2019, les spécialistes de Check Point ont signalé une vulnérabilité grave (CVE-2018-20250) dans WinRAR et en ont démontré le fonctionnement. Presque tous les 500 millions d’utilisateurs de WinRAR étaient exposés au risque, car le problème identifié existait depuis environ 19 ans dans le code d’archivage.

La vulnérabilité est liée à l’ancienne bibliothèque tierce UNACEV2.DLL: il s’est avéré que vous pouvez créer une archive ACE spéciale qui, une fois décompressée, peut placer un fichier malveillant dans un répertoire arbitraire, en contournant le chemin de décompression réel (par exemple, ajouter un programme malveillant dans le chargement automatique).

Le problème a été éliminé avec la sortie de WinRAR 5.70 Beta 1 , en janvier de cette année. Les développeurs ont décidé d’abandonner le format de support ACE.

Néanmoins, les premiers attentats contre la vulnérabilité ont été remarqués par des experts en février. Les spammeurs ont ensuite commencé à attaquer les archives malveillantes de leurs messages, qui, une fois décompressés, infectent la machine de la victime avec une porte dérobée.Malefactors a utilisé les « appâts » les plus différents pour les victimes, en partant de photos franches et de documentation technique, pour finir par des actualités politiques.

Les analystes de McAfee ont publié un rapport indiquant que les attaques se poursuivaient et que cette vulnérabilité tentait d’exploiter de nombreux groupes de pirates. Par exemple, l’un des groupes déguise leur logiciel malveillant sous le nom de l’album Thank U, Next Ariana Grande.

Les chercheurs ont recensé plus de 100 exploits uniques pour résoudre ce problème, et notent que cela n’a rien de surprenant. WinRAR, avec sa vaste base d’utilisateurs, est une excellente cible pour les intrus. Après avoir analysé le contrôle de compte utilisateur, l’utilisateur ne voit aucun message d’avertissement. Les logiciels malveillants commencent tout simplement à fonctionner après le prochain démarrage du système.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-4364Bilan T4 Operations1610,00 €Validé22/01/2026
2REF-8658Bilan T4 Operations4571,00 €Validé22/01/2026
3REF-8557Bilan T1 Operations858,00 €Validé22/01/2026
4REF-6967Bilan T1 Operations3856,00 €Validé22/01/2026
5REF-4272Bilan T4 Operations736,00 €Validé22/01/2026
6REF-9807Bilan T3 Operations1355,00 €Validé22/01/2026
7REF-1600Bilan T1 Operations3124,00 €Validé22/01/2026
8REF-5374Bilan T2 Operations1526,00 €Validé22/01/2026
9REF-2964Bilan T2 Operations3113,00 €Validé22/01/2026
10REF-9120Bilan T3 Operations3805,00 €Validé22/01/2026
11REF-3537Bilan T2 Operations3478,00 €Validé22/01/2026
12REF-9042Bilan T1 Operations4447,00 €Validé22/01/2026
13REF-8741Bilan T4 Operations205,00 €Validé22/01/2026
14REF-2833Bilan T3 Operations3967,00 €Validé22/01/2026
15REF-9719Bilan T1 Operations2706,00 €Validé22/01/2026
16REF-6256Bilan T3 Operations4715,00 €Validé22/01/2026
17REF-8043Bilan T3 Operations2635,00 €Validé22/01/2026
18REF-1824Bilan T1 Operations4062,00 €Validé22/01/2026
19REF-6667Bilan T1 Operations1757,00 €Validé22/01/2026
20REF-9807Bilan T4 Operations2313,00 €Validé22/01/2026
21REF-6079Bilan T2 Operations2289,00 €Validé22/01/2026
22REF-5946Bilan T1 Operations877,00 €Validé22/01/2026
23REF-9683Bilan T1 Operations2867,00 €Validé22/01/2026
24REF-7060Bilan T3 Operations3126,00 €Validé22/01/2026
25REF-7734Bilan T2 Operations3583,00 €Validé22/01/2026
26REF-3814Bilan T1 Operations3715,00 €Validé22/01/2026
27REF-1749Bilan T3 Operations311,00 €Validé22/01/2026
28REF-6521Bilan T4 Operations549,00 €Validé22/01/2026
29REF-8954Bilan T2 Operations247,00 €Validé22/01/2026
30REF-4308Bilan T1 Operations1996,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version