Admin
Администратор
Две кибергруппы, связанные с Россией, продолжают эксплуатировать уязвимость в WinRAR для атак на украинские организации.
Эксплуатация уязвимости CVE-2025-8088 позволяет злоумышленникам внедрять вредоносные программы через скрытые файлы.
Группы Earth Dahu и SHADOW-EARTH-066 используют уязвимость в WinRAR для внедрения вредоносных программ, таких как GIFTEDCROOK и GammaSteel. Уязвимость CVE-2025-8088, связанная с обходом пути через NTFS Alternate Data Streams, была исправлена ещё в июле 2025 года, но многие организации до сих пор не обновили программное обеспечение. Злоумышленники используют специально созданные RAR-архивы с поддельными PDF-документами и скрытыми файлами, которые автоматически запускаются при входе пользователя в систему. Вредоносные программы крадут пароли, куки и документы, отправляя их на внешние серверы. Уязвимость WinRAR остаётся привлекательной целью для кибератак из-за её широкого использования в украинских организациях.