W ostatnim czasie dużo mówi się o luce bezpieczeństwa w programie WinRAR, która mimo wydanej poprawki nadal jest wykorzystywana w różnych atakach. Problem dotyczy głównie osób, które wciąż mają zainstalowaną starszą wersję programu i nie przeprowadziły aktualizacji.
Na czym polega zagrożenie?
Błąd w WinRAR-ze pozwala przygotować takie archiwum, które po rozpakowaniu może wykonać na komputerze niechciane operacje. Z punktu widzenia użytkownika wygląda to zwykle jak zwykły plik RAR lub ZIP, który ktoś przesłał mailem albo przez komunikator. Po jego otwarciu system może zostać zainfekowany, a użytkownik zazwyczaj nie widzi od razu żadnych wyraźnych oznak problemu.
Kto może być celem?
Najczęściej celem są osoby, które:
- korzystają z nieaktualnej wersji WinRAR,
- często otwierają załączniki z nieznanych źródeł,
- nie używają dodatkowych zabezpieczeń, takich jak aktualny program antywirusowy.
Ataki tego typu są wykorzystywane zarówno przeciw firmom, jak i użytkownikom domowym, bo z punktu widzenia przestępców każdy komputer może być wartościowy.
Co można zrobić, żeby się zabezpieczyć?
- Sprawdzić wersję WinRAR i zaktualizować program
Warto wejść w ustawienia programu lub na stronę producenta i upewnić się, że zainstalowana jest najnowsza dostępna wersja. - Ostrożnie podchodzić do załączników
Plików RAR i ZIP z nieznanego źródła lepiej nie otwierać, zwłaszcza jeśli wiadomość wzbudza jakiekolwiek wątpliwości. - Korzystać z programu antywirusowego
Aktualny antywirus ze skanowaniem archiwów może wychwycić część zagrożeń jeszcze przed rozpakowaniem pliku. - Unikać pracy na koncie z uprawnieniami administratora
Codzienna praca na zwykłym koncie użytkownika ogranicza skutki ewentualnego ataku.
Czy trzeba rezygnować z WinRAR?
Sam program nadal może być używany, pod warunkiem że jest aktualny i stosuje się podstawowe zasady ostrożności przy otwieraniu plików. Luka została już załatana, ale starsze wersje pozostają narażone, dlatego aktualizacja ma tutaj kluczowe znaczenie. Jeśli ktoś woli, może również skorzystać z innych narzędzi do obsługi archiwów, które są regularnie aktualizowane.



