防不胜防!win-rar.co与win-rar.com哪个是正牌的?
支付動態 · 2024-08-16

黑客建置了一个与正牌WinRAR官网只有一个字母之差的钓鱼网站,也打造了一个伪造的WinRAR程序,不察的用户在安装后即会自GitHub下载恶意程序

资安业者SonicWall警告,黑客建置了一个仿冒WinRAR官网的网站,这个以假乱真的网站网址为win-rar.co,与正牌官网win-rar.com只有一个字母之差。(/SonicWall)

美国资安业者SonicWall上周警告,黑客建置了一个仿冒为WinRAR官网的网站,也打造了一个伪造的WinRAR程序,不察的用户在安装后即会自GitHub下载一系列的恶意程序。这个以假乱真的网站网址为win-rar.co,与正牌官网win-rar.com只有一个字母之差。

WinRAR是由win.rar GmbH工程师Eugene Roshal所开发的文件压缩工具,主要支持Windows,号称是全球最热门的压缩工具,拥有超过5亿用户。win.rar GmbH也开发了跨平台的命令行版本RAR,支持Android的RAR for Android,以及专门解压缩的UnRAR。

上述工具被统称为RARLAB产品,官网为rarlab.com,而win-rar.com则是win.rar GmbH的官网,两个网站都可取得合法的WinRAR版本。

总之黑客取得了win-rar.co网址,也将界面设计得跟官网win-rar.com一模一样,并提供用户下载最新的WinRAR 7.01,但事实上却将用户导至由黑客控制的GitHub项目以下载各种恶意程序,包括可将自己自Windows Defender中排除的工具、可自远程存取系统的HVNC、勒索软件Locker、挖矿程序、信息窃取程序Kematian Stealer及蠕虫等。

目前假冒的win-rar.co网址已无法存取,而SonicWall亦尚未於单一攻击行动中看到该GitHub项目中的所有恶意组件。

热门文章
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的