РБК: хакеры стали использовать уязвимости архиватора WinRAR для кибератак

Все новости — Оборона и безопасность

2025-08-08T05:05:45Z

Ростех начал летные испытания новых гражданских беспилотников

2025-08-08T05:05:08Z

MWM: Пекин и Москва разрабатывают способы ликвидации сети Starlink

2025-08-08T05:03:36Z

В Харькове после взрывов загорелось предприятие

2025-08-08T05:00:00Z

Закавказье — дело тонкое

2025-08-08T04:59:42Z

ТАСС: Зеленский создал систему уничтожения мобилизованных — 1261-й день СВО

2025-08-08T04:54:58Z

Таможенники пресекли крупную нарколабораторию на сотни миллионов рублей

2025-08-08T04:54:18Z

Тайвань заявил об обнаружении 57 китайских военных самолетов

2025-08-08T04:49:09Z

Названо число проходящих альтернативную гражданскую службу россиян

2025-08-08T04:48:42Z

Российские военные взяли в плен вьетнамского наемника ВСУ

2025-08-08T04:48:16Z

Мирошник: ВСУ при помощи дронов охотятся на жителей приграничья ЛНР

2025-08-08T04:44:56Z

Российские военные блокируют передвижение техники ВСУ под Волчанском

2025-08-08T04:44:00Z

Моряки из Башкирии отправили на передовую УАЗ

2025-08-08T04:43:50Z

Военный эксперт раскрыл тактику применения российских БПЛА по принципу вольчьей стаи

2025-08-08T04:43:00Z

Пленные из ВСУ стали чаще просить политическое убежище в России

2025-08-08T04:42:45Z

Российские военные создали «мертвую зону» под Ореховом

РБК: хакеры стали использовать уязвимости архиватора WinRAR для кибератак

РБК: хакеры стали использовать уязвимости архиватора WinRAR для кибератак

2025-08-08T02:00:07Z — Кибергруппировка Paper Werewolf применяет бреши в безопасности WinRAR для организации вредоносных кампаний


Кибергруппировка Paper Werewolf применяет бреши в безопасности WinRAR для организации вредоносных кампаний. К такому заключению пришла представители платформы киберразведки, специализирующейся на сборе и анализе данных об угрозах для российских компаний, о чем сообщает РБК со ссылкой на полученную информацию. WinRAR, являющийся одним из наиболее распространенных архиваторов в России, установлен приблизительно на 80% корпоративных компьютеров под управлением Windows.

Злоумышленники из Paper Werewolf осуществили в июле – начале августа 2025 года серию атак на организации в России и Узбекистане. Атакующие распространяли фишинговые сообщения с RAR-архивами, содержащими зловредные программы, и использовали две уязвимости в WinRAR для скрытой инсталляции этого вредоносного кода на целевые устройства.

Шпионские группы, ориентированные на сбор информации, постоянно совершенствуют тактику и инструментарий, пополняя арсенал новыми эксплойтами. Применение RAR-архивов преследовало двойную цель: не только эксплуатация уязвимостей в WinRAR для внедрения вредоносного ПО, но и повышение вероятности обхода почтовых фильтров, поскольку подобные вложения – обыденный элемент деловой переписки, пояснил руководитель платформы киберразведки, специализирующейся на сборе и анализе данных об угрозах для российских компаний.

Одной из жертв Paper Werewolf стал российский производитель специализированного оборудования. Используя взломанный электронный ящик, злоумышленники отправили фишинговое письмо, маскирующееся под «документы из министерства» и содержащее модифицированный XPS Viewer, который обеспечивал удаленный контроль над скомпрометированным устройством.

Изначально Paper Werewolf задействовала уязвимость CVE-2025-6218 в WinRAR 7.11, а затем переключилась на эксплуатацию новой бреши, затрагивающей ту же версию архиватора. Незадолго до этого на закрытом хакерском ресурсе появился эксплоит для данной уязвимости, предложенный к продаже за $80 тыс.

WinRAR – один из лидирующих архиваторов в России, его используют 79% отечественных компаний на рабочих станциях с Windows. Спрос подтверждается высоким объемом ежемесячных продаж лицензий – около 10 000. Однако широкая распространенность делает программу привлекательной мишенью для кибершпионажа, на долю которого, согласно данным Bi.zone Threat Intelligence, приходится 36% всех зафиксированных с начала 2025 года в России атак, направленных на получение конфиденциальной информации.

Читайте также: Хакер взломал электронное табло завода в Ногинске, чтобы признаться в любви 

МК в MAX: главные новости — быстро, честно, рядом 

Читайте также:

2025-08-07T11:00:14Z

В США хакеры взломали федеральную судебную базу данных

Электронная система подачи документов подверглась взлому. Из-за этого могли быть раскрыты конфиденциальные данные, включая личности свидетелей

2025-08-07T06:07:28Z

Politico: хакеры взломали электронную систему регистрации и подачи дел судов США

Politico: хакеры взломали систему регистрации и подачи дел федеральных судов США

2025-08-07T21:13:47Z

Вице-президент Kaspersky: больше людей сталкиваются с риском заражения в сети

Увеличивается количество кибератак, а методы хакеров прогрессируют, пояснила Анна Кулашова

2025-08-07T14:45:12Z

В США хакеры взломали федеральную судебную базу данных

2025-08-07T01:41:18Z

ИИ от Microsoft научился обезвреживать вирусы