Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты предупредили об атаках хакеров через WinRAR

Хакеры стали использовать уязвимости WinRAR для атак
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Группа хакеров Paper Werewolf использует уязвимости WinRAR для проведения хакерских атак. К таким выводам пришла компания Bi.zone, говорится в сообщении, поступившем в РБК. WinRAR, один из самых популярных архиваторов в России, используемый почти 80% российских компаний на Windows.

Хакеры Paper Werewolf совершили в июле — начале августа 2025 года серию кибератак против организаций из России и Узбекистана. Злоумышленники использовали фишинговые письма с RAR-архивами, содержащими вредоносное ПО, и эксплуатировали две уязвимости в WinRAR для скрытой установки этих ВПО на устройства жертв.

«Ориентированные на шпионаж группировки продолжают экспериментировать с методами и инструментами, в том числе пополняют свой арсенал новыми уязвимостями. Используя RAR-архивы, атакующие преследовали сразу две цели: не только эксплуатировали уязвимости в WinRAR для установки ВПО, но и увеличивали шансы на то, что фишинговое письмо преодолеет фильтры в электронной почте, ведь такие вложения в деловой переписке — обычное дело», — рассказал руководитель Bi.zone Threat Intelligence Олег Скулкин.

Одной из целей кибератак Paper Werewolf стал российский производитель спецоборудования. Злоумышленники, используя скомпрометированный email, отправили фишинговое письмо с «документами из министерства» и модифицированным XPS Viewer, который позволял удаленно управлять взломанным устройством.

«Аэрофлот» приостановил доступ к личным кабинетам после атаки хакеров
Бизнес
Фото:Михаил Гребенщиков / РБК

Paper Werewolf сначала использовала уязвимость CVE-2025-6218 в WinRAR 7.11, а затем перешла на эксплуатацию новой, которая затрагивает версию программы WinRAR 7.11. Незадолго до этого на теневом форуме появился эксплоит для этой уязвимости, за который продавец просил $80 тыс.

WinRAR — один из самых популярных архиваторов в России, его используют 79% российских компаний на рабочих устройствах с Windows. Спрос подтверждается высокими продажами лицензий около 10 000 в месяц. Однако популярность делает его привлекательной целью для кибершпионажа, на который, по данным Bi.zone Threat Intelligence, приходится 36% всех кибератак на Россию с начала 2025 года с целью шпионажа.

Читайте РБК в Telegram.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 28 февраля
EUR ЦБ: 91,3 (+0,27)
Инвестиции, 17:27
Курс доллара на 28 февраля
USD ЦБ: 77,27 (+0,15)
Инвестиции, 17:27
Тутберидзе ответила главе WADA, которому было некомфортно видеть ее на ОИ Спорт, 19:02
Тутберидзе заявила, что ждет официальных извинений Баха за слова на ОИ-22 Спорт, 19:00
МИД Британии сообщил об отзыве дипломатов из Ирана Политика, 19:00
Что означает «открытая война» между Пакистаном и Афганистаном Политика, 18:54
Чемпион по эндуро предположил причины пропажи туристов в Пермском крае Общество, 18:51
Тутберидзе заявила, что судьи щедро оценили Петросян на Олимпиаде Спорт, 18:50
Как поиск инсайдеров дал инсайдерам заработать еще больше на Polymarket Крипто, 18:45
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Bloomberg узнал об отказе Аркадия Воложа от гражданства России Бизнес, 18:39
Экономист Михаил Задорнов дал совет, куда вложить ₽1 млн
РАДИО
Инвестиции, 18:38
«МегаФон» ускорил мобильный интернет в двух московских парках Пресс-релиз, 18:34
Как подготовиться к ОГЭ и ЕГЭ с преподавателями крупных вузов онлайн РБК и Ростелеком, 18:30
Основателя Readovka заподозрили в хищении 1 млрд руб. у Минобороны Общество, 18:27
Реконструкция дома: что это, как получить разрешение и узаконить Недвижимость, 18:26
Мировые поставки смартфонов сократятся на 13% за 2026 год Экономика, 18:25