当前位置:主页 > 雨林木风Win10文章资讯 > WinRAR bug正被攻击者用来安装难以检测的恶意程序
WinRAR bug正被攻击者用来安装难以检测的恶意程序

WinRAR bug正被攻击者用来安装难以检测的恶意程序

  • 更新时间:2019-03-17 11:45
  • 系统大小:
  • 系统语言:简体中文
  • 运行环境:WinXP,Win8.1,Win7,Win10,Win8
  • 系统类型:免费系统
  • 插件情况:无病毒

本地下载地址

迅雷下载地址推荐使用迅雷下载(速度更快、更稳定)

    系统介绍

上个月,流行的解压缩软件 WinRAR曝出了一个至少 14 年历史的代码执行漏洞,安全公司 Check Point 的研究人员在 UNACEV2.DLL 的过滤函数中发现了一个漏洞,允许将代码提取到 Windows 启动文件夹,在 Windows 重启之后执行。

  现在,McAfee 研究人员报告该漏洞正被利用安装难以检测的恶意程序。当存在漏洞的 WinRAR 解压恶意压缩文档,它会悄悄将名为 hi.exe 的文件提取到启动文件夹,当系统重启之后它会安装一个木马程序,该木马目前只有少数杀毒软件能检测出来。WinRAR 用户最好升级到新版本或者改用其它解压软件如 7zip。

WinRAR bug正被攻击者用来安装难以检测的恶意程序

  Figure 1 – Malformed Archive detected by McAfee as CVE2018-20250!4A63011F5B88

  SHA256: e6e5530ed748283d4f6ef3485bfbf84ae573289ad28db0815f711dc45f448bec

WinRAR bug正被攻击者用来安装难以检测的恶意程序

  Figure 2 – Extracted non-malicious MP3 files

WinRAR bug正被攻击者用来安装难以检测的恶意程序

  Figure 3 – Extracted Malware payload detected by McAfee as Generic Trojan.i

  SHA256: A1C06018B4E331F95A0E33B47F0FAA5CB6A084D15FEC30772923269669F4BC91





本地下载地址

迅雷下载地址推荐使用迅雷下载(速度更快、更稳定)

最新雨林木风WIN10系统

雨林木风WIN10系统下载榜

最新雨林木风教程