Vulnerabilidad de WinRAR facilitó robo de criptomonedas

¡Descubierta una vulnerabilidad en el procesamiento de archivos ZIP a través del programa WinRAR!

Los hackers la han utilizado para hackear cuentas de intercambio y robar activos.

Unos 130 individuos se convirtieron en víctimas del exploit de WinRAR.


La empresa de ciberseguridad de Singapur, Group-IB, ha informado sobre la vulnerabilidad de día cero CVE-2023-38831 en el programa WinRAR. Durante 4 meses, los delincuentes han utilizado esta vulnerabilidad para instalar malware y robar activos digitales.

Una vulnerabilidad de día cero es un defecto de seguridad en un programa para el cual aún no se ha lanzado una actualización, según Microsoft.

Según el informe de Group-IB, los delincuentes crearon archivos RAR y ZIP maliciosos que contenían documentos PDF o imágenes en formato JPG aparentemente inofensivos. Dentro de estos archivos se encontraba malware que ayudaba a los hackers a acceder a la información personal del usuario.

Posteriormente, estos archivos ZIP se distribuyeron en foros orientados a los operadores de criptomonedas. Se ofrecieron a los usuarios como una guía titulada “La mejor estrategia para operar con bitcoins”.

Al abrir el archivo, se ejecutaba un script que descomprimía automáticamente el archivo, infectando la computadora con diferentes variantes de malware: DarkMe, GuLoader y Remcos RAT. Esto permitía a los estafadores hackear la cuenta y retirar la criptomoneda.

“Esta vulnerabilidad ha sido explotada desde abril de 2023. Después de extraer y ejecutar el malware, ayudaba a los delincuentes a retirar dinero de las cuentas de los corredores”, según el informe.

Los expertos de Group-IB tienen pruebas de que estos archivos se publicaron en al menos ocho foros dedicados al trading y las criptomonedas. Se infectaron al menos 130 dispositivos, pero las pérdidas financieras de las víctimas son desconocidas.

Los expertos informaron a la compañía RarLab sobre el error descubierto. Los desarrolladores lanzaron una versión actualizada 6.23 del programa WinRAR con la vulnerabilidad corregida. Se recomienda a todos los usuarios del archivador que actualicen el software a la última versión.

Recientemente, los delincuentes hackearon el protocolo RocketSwap y robaron alrededor de $866,000 en criptomonedas. Otra plataforma, Exactly Protocol, perdió aproximadamente $7.2 millones como resultado de un hackeo.

Related Posts