WinRAR под ударом: хакеры использует уязвимости в архиваторе для скрытых атак

Вредоносное ПО маскируется под официальные документы из министерств

Хакерская группировка Paper Werewolf использует уязвимости в архиваторе WinRAR для проведения кибератак, сообщает Bi.zone.

С июля по начало августа 2025 года злоумышленники атаковали организации в России и Узбекистане с помощью фишинговых писем, содержащих вредоносные RAR-архивы. В архивах скрывалось ПО, которое устанавливалось на устройства через уязвимости в WinRAR.

Атаки были нацелены на скрытную установку вредоносных программ и обход фильтров электронной почты, поскольку RAR-файлы часто используются в деловой переписке.

Одной из целей стала российская компания, выпускающая спецоборудование. Хакеры воспользовались скомпрометированным адресом и отправили письмо с поддельными «документами из министерства» и модифицированным XPS Viewer, который позволял получить удалённый доступ к устройству.

Paper Werewolf сначала применяла уязвимость CVE-2025-6218 в WinRAR версии 7.11, позже — ещё одну, ранее неизвестную. Эксплоит для неё вскоре появился на теневом форуме и продавался за $80 тыс.

По оценке Bi.zone, WinRAR установлен на 79% рабочих устройств российских компаний. Высокий уровень распространения делает программу одной из ключевых целей кибершпионажа, который, по данным экспертов, составляет 36% всех кибератак на Россию с начала года.

Читайте ещё по теме:

«Смотри, там ты на фото!» — мошенники рассылают вирус Mamont через СМС

Новый троянец LunaSpy угрожает владельцам Android в России

Две трети российских компаний оказались уязвимы к взлому

25 мая 17:22 Новости
Счета, таблицы и удалённый доступ: Mail и VK WorkSpace раскрыли схемы для взлома 30% вредоносных вложений маскируются под финансовые документы
25 мая 17:12 Новости
Чат-бот, «симки» и виртуальная станция: как жительница Ростовской области помогала мошенникам За полгода фигурантка оформила 426 номеров на третьих лиц
24 мая 14:48 Новости
«Ваш голос уже украли»: мошенники пугают россиян после безобидного подтверждения данных Злоумышленники представляются поликлиниками, операторами связи или госорганами
24 мая 14:46 Новости
ИИ вышел на тёмную сторону: российские банки фиксируют новые киберугрозы Нейросети помогают мошенникам готовить фишинг, подделывать голоса и обходить проверки
24 мая 09:11 Новости
Процессор «Иртыш» за 1,3 млрд рублей оказался похож на китайский Loongson Минпромторг не спешит включать чип в государственный реестр
Источники:
РБК

Сейчас на главной