Интересно Вы все еще не купили WinRAR? Тогда хакеры идут к вам.

Admin

Администратор

Вы все еще не купили WinRAR? Тогда хакеры идут к вам.


1769631692242

Всего один неправильный архив может разрушить вашу карьеру и опустошить банковский счёт.


Команда Google Threat Intelligence Group сообщила о масштабной эксплуатации критической уязвимости CVE-2025-8088 в популярном архиваторе WinRAR. Несмотря на то, что проблема была устранена ещё летом 2025 года, злоумышленники продолжают активно использовать её в атаках по всему миру, применяя как в финансово мотивированных кампаниях, так и в операциях, связанных с государственными структурами разных стран.

Речь идёт об ошибке обхода путей, которая позволяет через специально сформированные RAR-архивы записывать файлы в произвольные каталоги Windows, в том числе в папку автозагрузки. Для этого применяется механизм альтернативных потоков данных, когда вредоносный файл маскируется внутри безобидного документа, например PDF. При открытии архива скрытый объект незаметно сохраняется в системной директории, а затем автоматически запускается при следующем входе пользователя в систему, обеспечивая закрепление в системе и дальнейшее развитие атаки.

По данным GTIG, эксплуатация CVE-2025-8088 началась уже 18 июля 2025 года, а исправление было выпущено компанией RARLAB 30 июля вместе с версией WinRAR 7.13. Однако низкая скорость обновления программного обеспечения у пользователей и организаций сделала эту уязвимость удобным инструментом для массовых атак.

В атаках применяются фишинговые рассылки, архивы с приманками на украинскую тематику и вредоносные ярлыки, скрипты и HTA-файлы, загружающие дополнительные компоненты. В этих операциях зафиксировано использование семейств вредоносного ПО NESTPACKER, STOCKSTAY и других инструментов для разведки и удалённого управления.

Уязвимость активно используют как государственные, так и частные хакерские группировки. Зафиксированы атаки против организаций в Индонезии, странах Латинской Америки и Бразилии, где через WinRAR распространяются RAT-программы, похитители данных, бэкдоры и даже вредоносные расширения для браузера Chrome, внедряющие фишинговые скрипты на страницах банковских сайтов.

Отдельное внимание в отчёте уделено подпольному рынку эксплойтов. По данным GTIG, значительную роль в распространении подобных инструментов играет актор под псевдонимом zeroplayer, который с 2025 года предлагает на чёрном рынке различные дорогостоящие эксплойты, включая уязвимости в Microsoft Office, Windows, VPN-решениях и защитных системах. Это ускоряет постановку атак на поток, снижая порог входа для самых разных группировок.

В Google подчёркивают, что ситуация вокруг CVE-2025-8088 наглядно показывает, насколько опасными остаются уже закрытые уязвимости, если они быстро попадают в криминальную экосистему. Даже после выпуска обновлений такие бреши годами используются в реальных атаках, становясь универсальным вектором первоначального проникновения в системы.
 
Последнее редактирование:
Похожие темы
Admin Интересно Доказали, что вы не робот? Теперь это значит, что вы только что сами установили себе вирус. Новости в сети 0
Admin Интересно Ваш ИИ-помощник слишком болтлив. Он сливает ваши встречи хакерам, пока вы пьёте кофе. Новости в сети 0
Admin Интересно Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит. Новости в сети 0
Admin Интересно Один GET-запрос — и вы root. 70 тысяч китайских устройств XSpeeder уязвимы уже семь месяцев, а производитель молчит. Новости в сети 0
Admin Интересно Хотели лайкать посты за 170 долларов в день? Group-IB объясняет, почему вместо зарплаты вы получите дыру в кармане. Новости в сети 0
Admin Интересно 9.9 баллов по шкале паники. Если у вас стоит n8n, поздравляем — вы в зоне риска. Новости в сети 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
xshaman Проверено Вы не знаете что делать, тогда ко мне :) Ищу работу. Предлагаю свои услуги. 0
Support81 Кукловод из даркнета: пока вы обновляли Windows, ToyMaker уже продал ваши пароли конкурентам Новости в сети 0
Support81 Ваш разум взломан: готовы ли вы к эпохе глобального цифрового контроля? Новости в сети 0
Support81 Где и как вы знакомитесь с девушками? Свободное общение 0
M Приглашаю всех, кто знаком с MLM и сетевым маркетингом в тему, где вы максимально монетизируете свои навыки! Предоставляю работу. Ищу специалиста. 0
D Испытываете ли вы нужду в сайтах каталогах теневой тематики ? Свободное общение 5
balof Плюшки телеграм о которых вы скорее всего не слышали Полезные статьи 0
mickey7091 Интересно Вы продавец документов вместе с селфи?Тогда я могу вам предложить разовые работы. Предоставляю работу. Ищу специалиста. 4
A Какой гайд вы хотите видеть следующим? Свободное общение 4
X Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам на поч Ищу работу. Предлагаю свои услуги. 1
B Joomla-Ученик 12 фишек без которых Вы гарантированно не создадите полноценный сайт на Joomla 9 (2017) Полезные статьи 0
K Самые легкие деньги которые вы зарабатывали!!! Раздачи и сливы 20
S Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам н Ищу работу. Предлагаю свои услуги. 0
S Вы мне мыло, я вам пароли AntiPublic Полезные статьи 7
V Как распознать,что вы «словили» майнер? Полезные статьи 10
Sasha3108 Узнаём у кого вы находитесь в чёрном списке в Вконтакте Полезные статьи 8
G А вы защищаете свои аккаунты двухфакторной или двухэтапной аутентификацией? Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА [Гайд] - Как написать человеку в Вк если вы у него в ЧС. Раздачи и сливы 0
М Вы имеете любую работу в Филиппинах? Ищу работу. Предлагаю свои услуги. 0
M Как не стать кинутым, если вы – фрилансер. Полезные статьи 0
K На каких музыкальных инструментах вы умеете играть? Свободное общение 18
M Занимаетесь ли вы спортом? Свободное общение 49
Admin Интересно Reverse shell через ICMP. Опубликован руткит под лицензией MIT, который обходит все защиты Linux. Новости в сети 0
Admin Интересно От Zen 1 до Zen 5. Уязвимость StackWarp затронула почти все современные процессоры AMD. Новости в сети 0
Admin Интересно Gemini лезет из каждой дыры Chrome? Вот как убить все ИИ-кнопки и вернуть нормальный браузер. Новости в сети 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Support81 Идеальный бизнес: бывшие "переговорщики" с хакерами, зная все цены и лазейки, начали шантажировать жертв сами. Новости в сети 0
Support81 Анонимности — конец: депутат Госдумы пообещал, что через три года все действия в российском интернете будут деанонимизированы Новости в сети 3
Support81 Российская ИБ стала как медицина в глубинке — врач один, а если заболеет, то все умрут Новости в сети 0
Support81 ФБР теперь в Telegram: я верну все, а заодно и заберу остальное Новости в сети 0
Support81 «Мы знаем все о вас»: рекламная корпорация похвасталась тотальной слежкой за потребителями Новости в сети 0
Support81 Тотальная утечка: в сети 6 миллиардов паролей, и все те же Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Всевидящее око Пекина: Daggerfly атакует все основные ОС Новости в сети 0
Support81 Рост на 625%: программы-вымогатели бьют все рекорды в мае Новости в сети 0
Aimer2033 Мегамаркет. Скидка 1000 рублей при покупке от 3000 рублей на все, на первый заказ. Раздачи и сливы 18
Asteriksmoo Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 6
turbion0 РКН планирует заблокировать все VPN в марте 2024 Новости в сети 0
Support81 Ложь Google была разоблачена, и компании пришлось раскрыть все карты Новости в сети 0
swimmingPerl На проверке Услуги web разработчика. 2 года опыта. PHP, JavaScript. Все популярные фреймворки Ищу работу. Предлагаю свои услуги. 1
D Продам Все шаблоны документов с Трампом и Уиком по самой низкой цене; обучение отрисовке, фотодропы, биллы, софт для баркодов USA Услуги дизайнеров и веб-разработчиков. 5

Название темы