WinRAR под ударом: хакеры использует уязвимости в архиваторе для скрытых атак

Вредоносное ПО маскируется под официальные документы из министерств

Хакерская группировка Paper Werewolf использует уязвимости в архиваторе WinRAR для проведения кибератак, сообщает Bi.zone.

С июля по начало августа 2025 года злоумышленники атаковали организации в России и Узбекистане с помощью фишинговых писем, содержащих вредоносные RAR-архивы. В архивах скрывалось ПО, которое устанавливалось на устройства через уязвимости в WinRAR.

Атаки были нацелены на скрытную установку вредоносных программ и обход фильтров электронной почты, поскольку RAR-файлы часто используются в деловой переписке.

Одной из целей стала российская компания, выпускающая спецоборудование. Хакеры воспользовались скомпрометированным адресом и отправили письмо с поддельными «документами из министерства» и модифицированным XPS Viewer, который позволял получить удалённый доступ к устройству.

Paper Werewolf сначала применяла уязвимость CVE-2025-6218 в WinRAR версии 7.11, позже — ещё одну, ранее неизвестную. Эксплоит для неё вскоре появился на теневом форуме и продавался за $80 тыс.

По оценке Bi.zone, WinRAR установлен на 79% рабочих устройств российских компаний. Высокий уровень распространения делает программу одной из ключевых целей кибершпионажа, который, по данным экспертов, составляет 36% всех кибератак на Россию с начала года.

Читайте ещё по теме:

«Смотри, там ты на фото!» — мошенники рассылают вирус Mamont через СМС

Новый троянец LunaSpy угрожает владельцам Android в России

Две трети российских компаний оказались уязвимы к взлому

09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.
18 июн 16:58 Новости
Банки перестанут доверять старым номерам: в «Антифрод» вошли операторы и «Госуслуги» После расторжения договора связи SIM-карту автоматически отвяжут от важных аккаунтов
18 июн 15:09 Новости
Раздел об интернете и фейках включили в новый учебник по обществознанию под редакцией Медведева Школьников учат противостоять манипуляциям в Сети
Источники:
РБК

Сейчас на главной