• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR

شناسایی یک آسیب پذیری بزرگ امنیتی در WinRAR

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 2 شهریور 1402 - 16:22
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

WinRAR، یک ابزار معروف فشرده‌سازی فایل برای ویندوز که توسط میلیون‌ها نفر در سراسر جهان استفاده می‌شود، دارای یک آسیب‌پذیری است که به هکرها امکان سرقت پول از معامله‌گران را می‌دهد.

به گزارش تکناک، شرکت امنیت سایبری Group-IB درباره یک آسیب‌پذیری روز صفر در WinRAR خبر می‌دهد که تأثیری بر پردازش فرمت فایل ZIP توسط این ابزار فشرده‌سازی دارد. برای کسانی که آگاه نیستند، یک آسیب‌پذیری روز صفر ضعفی در یک سیستم یا دستگاه است که اعلام شده است اما هنوز برطرف نشده است.

به نظر می‌رسد که این آسیب‌پذیری به هکرها امکان می‌دهد اسکریپت‌های مخرب را در فایل‌های آرشیو قرار داده و آنها را به نظر بی‌خطر و بدون آسیب به نظر برسانند، مانند تصاویر JPEG یا فایل‌های متنی.

باز کردن فایل مخرب توسط کاربر هدف، به هکرها امکان دسترسی به کامپیوتر آنها و سرقت اطلاعات شخصی آنها، از جمله مدارک اعتباری حساب‌های مالی، را می‌دهد. در مورد معامله‌گران، این امر به هکرها اجازه می‌دهد تا معاملات غیرمجاز انجام داده یا سود حاصل از حساب قربانی را برداشت کنند.

گزارشات حاکی از آن است که دستگاه‌های حداقل ۱۳۰ معامله‌گر آلوده شده‌اند، با این حال هنوز اخباری درباره خسارت‌های مالی گزارش نشده است. به طور قابل توجهی، یکی از قربانیان به محققان Group-IB گفت که هکرها تلاش کردند تا پول او را برداشت کنند، اما نتوانستند این کار را انجام دهند.

منبع می‌گوید که از آوریل به بعد، هکرها از این آسیب‌پذیری برای انتشار آرشیوهای ZIP مخرب در انجمن‌های تخصصی معاملات استفاده کرده‌اند. با توجه به گزارش منبع، این فایل‌های آرشیو مضر در حداقل هشت انجمن عمومی که درباره زمینه‌های مختلف معاملات، که سرمایه‌گذاری و ارزهای رمزنگاری را نیز شامل می‌شوند، ظاهر شده‌اند. با این حال، نام این انجمن‌ها فاش نشده است.

وب سایت TechCrunch  در متن خود به این صورت نوشته است: انجمن نیز تلاش کرده است تا حساب‌هایی که توسط حملات‌کنندگان استفاده شده‌اند را مسدود کند، اما Group-IB شواهدی را مشاهده کرده است که نشان می‌دهد هکرها “توانایی باز کردن حساب‌هایی که توسط مدیران انجمن غیرفعال شده‌اند را دارند تا به انتشار فایل‌های مخرب ادامه دهند، حتی از طریق ارسال در تاپیک ها یا پیام های خصوصی.”

هویت هکرها که از آسیب‌پذیری Zero-day در WinRAR بهره‌برداری می‌کنند، نامعلوم است. با این حال، شرکت امنیت سایبری Group-IB به TechCrunch اعلام کرده است که هکرها از DarkMe استفاده می‌کنند، یک تروجان VisualBasic که پیش از این به گروه تهدیدگر “Evilnum” مرتبط شده است.

گفته می‌شود که شرکت امنیت سایبری این آسیب‌پذیری را که با شماره شناسایی CVE-2023-38831 مشخص شده است، به سازنده WinRAR یعنی Rarlab گزارش داده است و این شرکت در تاریخ ۲ اوت نسخه WinRAR 6.23 را منتشر کرده است که این مشکل را برطرف می‌کند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

استوری‌ اینستاگرام به ابزار ویرایش هوش مصنوعی مجهز می‌شود
پیشنهاد سردبیر

استوری‌ اینستاگرام به ابزار ویرایش هوش مصنوعی مجهز می‌شود

نوشته شده توسط اسما کلهر
1 آبان 1404
Nike Project Amplify
رباتیک

کفش هوشمند Project Amplify نایکی با موتور رباتیک معرفی شد

نوشته شده توسط امیرحسین یونس
1 آبان 1404
Trump pardons convicted Binance founder Changpeng Z
فناوری

دونالد ترامپ بنیان‌گذار بایننس را عفو کرد

نوشته شده توسط امیرحسین یونس
1 آبان 1404
Krafton is turning into an ‘AI first’ developer
فناوری

سازنده‌ PUBG به توسعه‌دهنده‌ هوش مصنوعی تبدیل می شود

نوشته شده توسط اسما کلهر
1 آبان 1404
سام سانگ در اپل
فناوری

از سام سانگ تا اپل سانگ؛ کارمند سابق اپل از فشار شهرت ناخواسته می‌گوید

نوشته شده توسط امیرحسین یونس
1 آبان 1404
خبر بعدی

ویژگی های امنیتی جدید Google Workspace

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ربات انسان‌نمای اپتیموس تسلا کونگ‌فو یاد گرفت؛ قدرت، سرعت و تعادل با هوش مصنوعی

ربات انسان‌نمای اپتیموس تسلا کونگ‌فو یاد گرفت + ویدیو

13 مهر 1404
بحران رجیستری در بازار موبایل؛اصناف و قوه قضائیه وارد عمل شدند

بحران رجیستری در بازار موبایل؛اصناف و قوه قضائیه وارد عمل شدند

10 مهر 1404 - به‌روزشده در 12 مهر 1404

داغ‌ترین‌های روز

Xiaomi 17 Pro most durable smartphone display

شیائومی بادوام‌ترین نمایشگر گوشی جهان را ساخت

30 مهر 1404
شیائومی به‌روزرسانی امنیتی جدیدی را برای بیش از ۲۰ گوشی ردمی و پوکو منتشر کرد

به‌روزرسانی امنیتی جدید شیائومی برای بیش از ۲۰ گوشی ردمی و پوکو منتشر شد

29 مهر 1404
مقایسه گلکسی S25 FE با S24 FE

مقایسه گلکسی S25 FE با S24 FE؛ ارتقا واقعی یا تکرار هوشمندانه؟

27 مهر 1404 - به‌روزشده در 1 آبان 1404
Windows 11 quietly gets a built-in Google Lens-like feature powered by Bing

ویندوز ۱۱ به قابلیتی مشابه گوگل لنز مجهز می‌شود

30 مهر 1404
جنگنده بدون سرنشین X-BAT با برد ۳۷۰۰ کیلومتر معرفی شد

جنگنده بدون سرنشین X-BAT با برد ۳۷۰۰ کیلومتر معرفی شد + ویدیو

1 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

تاریخ رونمایی از سکوی ملی هوش مصنوعی مشخص شد

تاریخ رونمایی از سکوی ملی هوش مصنوعی مشخص شد

2 آبان 1404
استوری‌ اینستاگرام به ابزار ویرایش هوش مصنوعی مجهز می‌شود

استوری‌ اینستاگرام به ابزار ویرایش هوش مصنوعی مجهز می‌شود

1 آبان 1404
کنترلر Raiju V3 Pro ریزر

شرکت ریزر از کنترلر Raiju V3 Pro برای پلی‌استیشن ۵ رونمایی کرد

1 آبان 1404
Nike Project Amplify

کفش هوشمند Project Amplify نایکی با موتور رباتیک معرفی شد

1 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir