2025-08-08T05:05:45Z
Ростех начал летные испытания новых гражданских беспилотников
2025-08-08T05:05:08Z
MWM: Пекин и Москва разрабатывают способы ликвидации сети Starlink
2025-08-08T05:03:36Z
В Харькове после взрывов загорелось предприятие
2025-08-08T05:00:00Z
Закавказье — дело тонкое
2025-08-08T04:59:42Z
ТАСС: Зеленский создал систему уничтожения мобилизованных — 1261-й день СВО
2025-08-08T04:54:58Z
Таможенники пресекли крупную нарколабораторию на сотни миллионов рублей
2025-08-08T04:54:18Z
Тайвань заявил об обнаружении 57 китайских военных самолетов
2025-08-08T04:49:09Z
Названо число проходящих альтернативную гражданскую службу россиян
2025-08-08T04:48:42Z
Российские военные взяли в плен вьетнамского наемника ВСУ
2025-08-08T04:48:16Z
Мирошник: ВСУ при помощи дронов охотятся на жителей приграничья ЛНР
2025-08-08T04:44:56Z
Российские военные блокируют передвижение техники ВСУ под Волчанском
2025-08-08T04:44:00Z
Моряки из Башкирии отправили на передовую УАЗ
2025-08-08T04:43:50Z
Военный эксперт раскрыл тактику применения российских БПЛА по принципу вольчьей стаи
2025-08-08T04:43:00Z
Пленные из ВСУ стали чаще просить политическое убежище в России
2025-08-08T04:42:45Z
Российские военные создали «мертвую зону» под Ореховом
2025-08-08T02:00:07Z — Кибергруппировка Paper Werewolf применяет бреши в безопасности WinRAR для организации вредоносных кампаний
Кибергруппировка Paper Werewolf применяет бреши в безопасности WinRAR для организации вредоносных кампаний. К такому заключению пришла представители платформы киберразведки, специализирующейся на сборе и анализе данных об угрозах для российских компаний, о чем сообщает РБК со ссылкой на полученную информацию. WinRAR, являющийся одним из наиболее распространенных архиваторов в России, установлен приблизительно на 80% корпоративных компьютеров под управлением Windows.
Злоумышленники из Paper Werewolf осуществили в июле – начале августа 2025 года серию атак на организации в России и Узбекистане. Атакующие распространяли фишинговые сообщения с RAR-архивами, содержащими зловредные программы, и использовали две уязвимости в WinRAR для скрытой инсталляции этого вредоносного кода на целевые устройства.
Шпионские группы, ориентированные на сбор информации, постоянно совершенствуют тактику и инструментарий, пополняя арсенал новыми эксплойтами. Применение RAR-архивов преследовало двойную цель: не только эксплуатация уязвимостей в WinRAR для внедрения вредоносного ПО, но и повышение вероятности обхода почтовых фильтров, поскольку подобные вложения – обыденный элемент деловой переписки, пояснил руководитель платформы киберразведки, специализирующейся на сборе и анализе данных об угрозах для российских компаний.
Одной из жертв Paper Werewolf стал российский производитель специализированного оборудования. Используя взломанный электронный ящик, злоумышленники отправили фишинговое письмо, маскирующееся под «документы из министерства» и содержащее модифицированный XPS Viewer, который обеспечивал удаленный контроль над скомпрометированным устройством.
Изначально Paper Werewolf задействовала уязвимость CVE-2025-6218 в WinRAR 7.11, а затем переключилась на эксплуатацию новой бреши, затрагивающей ту же версию архиватора. Незадолго до этого на закрытом хакерском ресурсе появился эксплоит для данной уязвимости, предложенный к продаже за $80 тыс.
WinRAR – один из лидирующих архиваторов в России, его используют 79% отечественных компаний на рабочих станциях с Windows. Спрос подтверждается высоким объемом ежемесячных продаж лицензий – около 10 000. Однако широкая распространенность делает программу привлекательной мишенью для кибершпионажа, на долю которого, согласно данным Bi.zone Threat Intelligence, приходится 36% всех зафиксированных с начала 2025 года в России атак, направленных на получение конфиденциальной информации.
Читайте также: Хакер взломал электронное табло завода в Ногинске, чтобы признаться в любви
МК в MAX: главные новости — быстро, честно, рядом
Источники:
2025-08-07T11:00:14Z
Электронная система подачи документов подверглась взлому. Из-за этого могли быть раскрыты конфиденциальные данные, включая личности свидетелей
2025-08-07T06:07:28Z
Politico: хакеры взломали систему регистрации и подачи дел федеральных судов США
2025-08-07T21:13:47Z
Увеличивается количество кибератак, а методы хакеров прогрессируют, пояснила Анна Кулашова
2025-08-07T14:45:12Z
2025-08-07T01:41:18Z