News

Het programma WinRar staat open voor een nieuwe Windows-worm

Een recentelijk gevonden WinrarWindows-worm maakt gebruik van het archiefprogramma WinRAR waarbij deze zich zelf aan bestaande ZIP-bestanden toevoegt, het maakt in deze niet uit of het bestand met een wachtwoord beveiligt is. De naam van het bestand is “Pizzer-worm”, deze gebruikt een bepaalde WinRAR opdracht om zich in ZIP, RAR en RAR FX-bestanden te camoufleren.

Het virus kan zich via een bepaalt WinRAR-commando aan archieven attached . Dit kan alleen als WinRAR is geïnstalleerd.

Deze worm valt op vanwege de slinkse manier waarmee het zich aan beveiligde archiefbestanden weet te koppelen. Users die de archief-bestanden openen hebben geen besef dat er ook een worm in het zit, en zullen daarom eerder geneigd zijn het kwaadaardige bestand aan te klikken.