
Une vulnérabilité a été découverte dans WinRAR, un logiciel populaire de compression et de décompression de fichiers. Quels sont les détails de cette faille qui permet aux hackers de viser les comptes de trading des investisseurs ?
Group-IB révèle une faille dans WinRAR touchant les traders
WinRAR est un logiciel connu mondialement qui permet à ses utilisateurs de compresser et décompresser des fichiers informatiques depuis près de 30 ans. Cette semaine, l’entreprise de cybersécurité Group-IB a révélé avoir découvert une faille de sécurité inédite dans WinRAR, exploitée par les hackers pour cibler les traders :
La faille a permis aux cybercriminels de mettre des programmes malveillants dans des archives en les dissimulant sous des fichiers apparemment sains :
Les hackers ont utilisé des forums d’investissement pour distribuer ces archives compromises en les faisant passer, par exemple, pour des stratégies de trading :
Une fois l’archive téléchargée, un script s’exécute, permettant aux hackers de vider les comptes de trading de leurs victimes.
Une faille exploitée depuis avril
Les recherches de Group-IB montrent que cette faille a été exploitée depuis avril 2023. L’entreprise a mis en lumière cette faille le 10 juillet dernier lors de ses travaux de recherche sur le logiciel malveillant DarkMe.
Le montant des pertes financières causées par cette faille est encore inconnu et on estime que 130 appareils de traders sont toujours infectés.
Depuis la découverte de la faille, RARLAB, le développeur de WinRAR, a publié une nouvelle version avec les correctifs nécessaires.
Pour se protéger, il est essentiel d’utiliser une authentification à double facteur et, si possible, d’ajouter une couche de sécurité supplémentaire, telle que des clés de validation physique. Pour les cryptomonnaies, l’utilisation de hardware wallets comme Ledger est également indispensable.
En plus de rester vigilant lors du téléchargement d’archives provenant de sources inconnues, vous pouvez également utiliser des scanners tels que VirusTotal pour détecter les logiciels malveillants.