À la fin de février 2019, les spécialistes de Check Point ont signalé une vulnérabilité grave (CVE-2018-20250) dans WinRAR et en ont démontré le fonctionnement. Presque tous les 500 millions d’utilisateurs de WinRAR étaient exposés au risque, car le problème identifié existait depuis environ 19 ans dans le code d’archivage.

La vulnérabilité est liée à l’ancienne bibliothèque tierce UNACEV2.DLL: il s’est avéré que vous pouvez créer une archive ACE spéciale qui, une fois décompressée, peut placer un fichier malveillant dans un répertoire arbitraire, en contournant le chemin de décompression réel (par exemple, ajouter un programme malveillant dans le chargement automatique).

Le problème a été éliminé avec la sortie de WinRAR 5.70 Beta 1 , en janvier de cette année. Les développeurs ont décidé d’abandonner le format de support ACE.

Néanmoins, les premiers attentats contre la vulnérabilité ont été remarqués par des experts en février. Les spammeurs ont ensuite commencé à attaquer les archives malveillantes de leurs messages, qui, une fois décompressés, infectent la machine de la victime avec une porte dérobée.Malefactors a utilisé les « appâts » les plus différents pour les victimes, en partant de photos franches et de documentation technique, pour finir par des actualités politiques.

Les analystes de McAfee ont publié un rapport indiquant que les attaques se poursuivaient et que cette vulnérabilité tentait d’exploiter de nombreux groupes de pirates. Par exemple, l’un des groupes déguise leur logiciel malveillant sous le nom de l’album Thank U, Next Ariana Grande.

Les chercheurs ont recensé plus de 100 exploits uniques pour résoudre ce problème, et notent que cela n’a rien de surprenant. WinRAR, avec sa vaste base d’utilisateurs, est une excellente cible pour les intrus. Après avoir analysé le contrôle de compte utilisateur, l’utilisateur ne voit aucun message d’avertissement. Les logiciels malveillants commencent tout simplement à fonctionner après le prochain démarrage du système.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-6304Bilan T4 Operations182,00 €Validé22/01/2026
2REF-7871Bilan T4 Operations104,00 €Validé22/01/2026
3REF-3761Bilan T3 Operations185,00 €Validé22/01/2026
4REF-9545Bilan T2 Operations4846,00 €Validé22/01/2026
5REF-3276Bilan T2 Operations705,00 €Validé22/01/2026
6REF-8788Bilan T2 Operations4538,00 €Validé22/01/2026
7REF-1415Bilan T1 Operations4892,00 €Validé22/01/2026
8REF-7280Bilan T1 Operations4042,00 €Validé22/01/2026
9REF-4406Bilan T3 Operations1161,00 €Validé22/01/2026
10REF-8079Bilan T3 Operations2309,00 €Validé22/01/2026
11REF-7358Bilan T4 Operations3591,00 €Validé22/01/2026
12REF-1099Bilan T2 Operations4405,00 €Validé22/01/2026
13REF-6392Bilan T1 Operations4180,00 €Validé22/01/2026
14REF-6797Bilan T4 Operations1074,00 €Validé22/01/2026
15REF-2615Bilan T2 Operations558,00 €Validé22/01/2026
16REF-4351Bilan T4 Operations4615,00 €Validé22/01/2026
17REF-1996Bilan T3 Operations1097,00 €Validé22/01/2026
18REF-8085Bilan T4 Operations4287,00 €Validé22/01/2026
19REF-1393Bilan T3 Operations3480,00 €Validé22/01/2026
20REF-1400Bilan T1 Operations2002,00 €Validé22/01/2026
21REF-2179Bilan T3 Operations4078,00 €Validé22/01/2026
22REF-6743Bilan T3 Operations372,00 €Validé22/01/2026
23REF-6561Bilan T4 Operations2696,00 €Validé22/01/2026
24REF-7873Bilan T2 Operations3705,00 €Validé22/01/2026
25REF-3086Bilan T3 Operations3446,00 €Validé22/01/2026
26REF-6611Bilan T3 Operations3093,00 €Validé22/01/2026
27REF-7371Bilan T4 Operations3279,00 €Validé22/01/2026
28REF-9036Bilan T2 Operations3080,00 €Validé22/01/2026
29REF-5012Bilan T4 Operations4650,00 €Validé22/01/2026
30REF-7116Bilan T3 Operations3124,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version