Mới đây đã xuất hiện một lỗ hổng zero-day mới trên WinRAR. Điều đang lo ngại là nó đã bị khai thác một cách tích cực để tấn công tài khoản giao dịch của các trader Crypto.
Cụ thể lỗ hổng này của WinRAR cho phép các hacker tạo ra các tập tin nén .RAR và .ZIP chứa các file độc hại nhưng rất khó bị phát hiện.
Khi người dùng mở tài liệu, lỗ hổng sẽ cho phép thực thi một tập lệnh để cài đặt phần mềm độc hại trên máy tính của họ. Sau đó hacker sẽ cố gắng tìm kiếm thông tin và chiếm đoạt tài khoản giao dịch trên các sàn Crypto của người dùng.
Lỗ hổng zero-day của WinRAR này đang được sử dụng rất tích cực để tấn công các diễn đàn giao dịch tiền điện tử và cổ phiếu. Trong đó các hacker giả vờ là trader chuyên nghiệp muốn chia sẻ chiến lược giao dịch của họ.
Những bài đăng trên diễn đàn này chứa các liên kết đến các tập tin nén WinRAR ZIP hoặc RAR độc hại nhưng để tên như “Chiến lược tốt nhất để giao dịch với Bitcoin” hòng đánh lừa người dùng tải xuống.

Những tập tin nén độc hại có thể đã lây nhiễm qua ít nhất 130 thiết bị của các nhà giao dịch. Hiện chưa rõ chính xác mức độ thiệt hại là bao nhiêu.
Anh em tham gia các kênh thông tin của chúng mình để thảo luận về câu hỏi và bắt kịp những diễn biến mới nhất của thị trường nhé:
HC Capital Channel | HC Capital Group Chat
Allinstation Channel | Allinstation Chat
Margin HC Channel | Margin HC Group Chat
HC Gem Alerts | HC Gem Alerts Chat