À la fin de février 2019, les spécialistes de Check Point ont signalé une vulnérabilité grave (CVE-2018-20250) dans WinRAR et en ont démontré le fonctionnement. Presque tous les 500 millions d’utilisateurs de WinRAR étaient exposés au risque, car le problème identifié existait depuis environ 19 ans dans le code d’archivage.

La vulnérabilité est liée à l’ancienne bibliothèque tierce UNACEV2.DLL: il s’est avéré que vous pouvez créer une archive ACE spéciale qui, une fois décompressée, peut placer un fichier malveillant dans un répertoire arbitraire, en contournant le chemin de décompression réel (par exemple, ajouter un programme malveillant dans le chargement automatique).

Le problème a été éliminé avec la sortie de WinRAR 5.70 Beta 1 , en janvier de cette année. Les développeurs ont décidé d’abandonner le format de support ACE.

Néanmoins, les premiers attentats contre la vulnérabilité ont été remarqués par des experts en février. Les spammeurs ont ensuite commencé à attaquer les archives malveillantes de leurs messages, qui, une fois décompressés, infectent la machine de la victime avec une porte dérobée.Malefactors a utilisé les « appâts » les plus différents pour les victimes, en partant de photos franches et de documentation technique, pour finir par des actualités politiques.

Les analystes de McAfee ont publié un rapport indiquant que les attaques se poursuivaient et que cette vulnérabilité tentait d’exploiter de nombreux groupes de pirates. Par exemple, l’un des groupes déguise leur logiciel malveillant sous le nom de l’album Thank U, Next Ariana Grande.

Les chercheurs ont recensé plus de 100 exploits uniques pour résoudre ce problème, et notent que cela n’a rien de surprenant. WinRAR, avec sa vaste base d’utilisateurs, est une excellente cible pour les intrus. Après avoir analysé le contrôle de compte utilisateur, l’utilisateur ne voit aucun message d’avertissement. Les logiciels malveillants commencent tout simplement à fonctionner après le prochain démarrage du système.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-4930Bilan T3 Operations1622,00 €Validé22/01/2026
2REF-3180Bilan T1 Operations919,00 €Validé22/01/2026
3REF-9987Bilan T1 Operations4746,00 €Validé22/01/2026
4REF-1336Bilan T3 Operations2994,00 €Validé22/01/2026
5REF-1133Bilan T4 Operations4325,00 €Validé22/01/2026
6REF-4809Bilan T1 Operations482,00 €Validé22/01/2026
7REF-5525Bilan T3 Operations2615,00 €Validé22/01/2026
8REF-7571Bilan T2 Operations4515,00 €Validé22/01/2026
9REF-7152Bilan T3 Operations1700,00 €Validé22/01/2026
10REF-5491Bilan T2 Operations3254,00 €Validé22/01/2026
11REF-6645Bilan T3 Operations3814,00 €Validé22/01/2026
12REF-9580Bilan T1 Operations149,00 €Validé22/01/2026
13REF-5429Bilan T1 Operations2433,00 €Validé22/01/2026
14REF-5092Bilan T4 Operations1621,00 €Validé22/01/2026
15REF-1968Bilan T1 Operations3229,00 €Validé22/01/2026
16REF-6366Bilan T1 Operations2474,00 €Validé22/01/2026
17REF-8855Bilan T4 Operations4494,00 €Validé22/01/2026
18REF-2834Bilan T3 Operations3357,00 €Validé22/01/2026
19REF-8802Bilan T1 Operations2731,00 €Validé22/01/2026
20REF-2813Bilan T1 Operations3097,00 €Validé22/01/2026
21REF-9045Bilan T1 Operations2577,00 €Validé22/01/2026
22REF-8394Bilan T2 Operations4077,00 €Validé22/01/2026
23REF-7961Bilan T2 Operations3344,00 €Validé22/01/2026
24REF-1616Bilan T3 Operations2580,00 €Validé22/01/2026
25REF-3803Bilan T2 Operations2591,00 €Validé22/01/2026
26REF-2321Bilan T4 Operations143,00 €Validé22/01/2026
27REF-4952Bilan T2 Operations1854,00 €Validé22/01/2026
28REF-5380Bilan T2 Operations3241,00 €Validé22/01/2026
29REF-3494Bilan T2 Operations4048,00 €Validé22/01/2026
30REF-3372Bilan T4 Operations642,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version