Популярную программу для Windows использовали для установки вирусов

Все новости — Происшествия

2025-08-13T17:10:13Z

В Тюмени перед судом предстанет водитель, сбивший людей на остановке

2025-08-13T17:08:30Z

Россиянам раскрыли популярные способы обмана перед 1 сентября

2025-08-13T17:03:42Z

В Воронежской области возбудили дело после повреждения советских памятников

2025-08-13T17:02:36Z

Омбудсмен Болотенко высказалась о причинах детской жестокости

2025-08-13T17:01:00Z

Петербуржца задержали за отправку школьнице интимных фотографий и видео

2025-08-13T16:54:51Z

ТАСС: в Чечне после нескольких дней поисков нашли тело пропавшего мальчика

2025-08-13T16:45:58Z

«Это ритуал»: Стрельбу на похоронах Краско объяснили, но вопросы остались

2025-08-13T16:45:00Z

Саратовского олигарха Сергея Курихина лишили прав за нарушение ПДД

2025-08-13T16:42:00Z

Депутат Бурматов: живодеру из Владикавказа может грозить до 5 лет заключения

2025-08-13T16:41:00Z

На Сахалине спасли школьника, унесенного в море на надувном матрасе

2025-08-13T16:39:32Z

Прокуратура предъявила обвинения более чем 20 киевским чиновникам и бизнесменам

2025-08-13T16:38:56Z

Ольга Орлова рассказала об изменах

2025-08-13T16:36:13Z

Изнасиловавшего школьницу в Москве подростка нашли спустя 50 лет

2025-08-13T16:35:09Z

В Австрии 300-килограммовый заключенный стал звездой соцсетей

2025-08-13T16:35:00Z

Собчак: россиян обманывают в мессенджерах втрое реже, чем по обычной связи

Популярную программу для Windows использовали для установки вирусов

2025-08-11T09:44:39Z


Хакеры научились использовать программу для создания архивов WinRAR для атаки на пользователей Windows. Об этом сообщает издание TechSpot.

Уязвимость, обозначенную под идентификатором CVE-2025-8088, нашли специалисты ESET Антон Черепанов, Петер Кошинар и Петер Стрычек. С ее помощью злоумышленники научились распаковывать архив с вирусом в системный каталог операционной системы (ОС) Windows и переустанавливать вредоносную программу при каждой перезагрузке компьютера.

В ходе атаки жертва получает письмо с архивированным файлом. Обычно WinRAR распаковывает архивы только в указанном пользователем каталоге. Но если попытаться открыть вредоносный файл, то его содержимое распакуется в системной папке. Эксперты ESET отметили, что внутри архива находится вредоносное программное обеспечение (ПО) RomCom, которое используют для кражи информации.

Вирус сравнительно сложно удалить с компьютера. После каждой перезагрузки он будет устанавливаться заново. Для решения проблемы разработчики WinRAR выпустили патч 7.13 Final, который нельзя установить на существующую версию программы — нужно удалить WinRAR и скачать новую версию утилиты с сайта разработчика. Эксперты ESET подчеркнули, что под угрозой атаки оказалось огромное количество потребителей, потому что по некоторым оценкам WinRAR насчитывает около полмиллиарда пользователей.

В апреле специалисты по безопасности нашли в популярном архиваторе WinRAR критическую уязвимость. Она позволяет отключить функцию безопасности Mark of the Web, с которой Windows помечает все потенциально опасные загруженные из интернета файлы.

Читайте также:

2025-08-13T11:16:39Z

В серверных и десктопных Windows нашли очередную уязвимость

Компьютеры на Windows находились под угрозой из-за обнаруженной критической уязвимости в драйвере, сообщили в среду в компании Positive Technologies.

2025-08-12T12:37:40Z

Dr.Web предупредил о новом вирусе для Android

Хакеры стали распространять вредоносную программу для мобильных устройств на Android под видом антивируса с названием "GuardCB" и значком, напоминающим эмблему ЦБ РФ; атака направлена на представителей российского бизнеса, говорится в релизе компании "Доктор Веб".

2025-08-13T07:21:34Z

Dr. Web: Новая вредоносная программа для Android GuardCB угрожает бизнесу в РФ

Компания «Доктор Веб» обнаружила новое вредоносное приложение для Android под названием «GuardCB»

2025-08-13T05:12:00Z

Новый вирус с логотипом, похожим на эмблему Центрального банка РФ, атакует российских пользователей Android

2025-08-10T09:59:32Z

МВД предупредило о вредоносных ссылках в субтитрах пиратских фильмов

Мошенники научились прятать фишинговые ссылки в пиратской видеопродукции. Вредоносный код вшивают в файлы с субтитрами и ИИ-переводчиками, рассказали в МВД. Наибольшее распространение опасные ссылки получили в мессенджерах, в первую очередь — в Telegram. При скачивании пиратского контента пользователю предлагается файл с субтитрами или AI-дублированием, пишет “ДП”. Внутри таких файлов и прячутся ссылки для перехода на… Сообщение МВД предупредило о вредоносных ссылках в субтитрах пиратских фильмов появились сначала на Общественная служба новостей.