Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты предупредили об атаках хакеров через WinRAR

Хакеры стали использовать уязвимости WinRAR для атак
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Группа хакеров Paper Werewolf использует уязвимости WinRAR для проведения хакерских атак. К таким выводам пришла компания Bi.zone, говорится в сообщении, поступившем в РБК. WinRAR, один из самых популярных архиваторов в России, используемый почти 80% российских компаний на Windows.

Хакеры Paper Werewolf совершили в июле — начале августа 2025 года серию кибератак против организаций из России и Узбекистана. Злоумышленники использовали фишинговые письма с RAR-архивами, содержащими вредоносное ПО, и эксплуатировали две уязвимости в WinRAR для скрытой установки этих ВПО на устройства жертв.

«Ориентированные на шпионаж группировки продолжают экспериментировать с методами и инструментами, в том числе пополняют свой арсенал новыми уязвимостями. Используя RAR-архивы, атакующие преследовали сразу две цели: не только эксплуатировали уязвимости в WinRAR для установки ВПО, но и увеличивали шансы на то, что фишинговое письмо преодолеет фильтры в электронной почте, ведь такие вложения в деловой переписке — обычное дело», — рассказал руководитель Bi.zone Threat Intelligence Олег Скулкин.

Одной из целей кибератак Paper Werewolf стал российский производитель спецоборудования. Злоумышленники, используя скомпрометированный email, отправили фишинговое письмо с «документами из министерства» и модифицированным XPS Viewer, который позволял удаленно управлять взломанным устройством.

«Аэрофлот» приостановил доступ к личным кабинетам после атаки хакеров
Бизнес
Фото:Михаил Гребенщиков / РБК

Paper Werewolf сначала использовала уязвимость CVE-2025-6218 в WinRAR 7.11, а затем перешла на эксплуатацию новой, которая затрагивает версию программы WinRAR 7.11. Незадолго до этого на теневом форуме появился эксплоит для этой уязвимости, за который продавец просил $80 тыс.

WinRAR — один из самых популярных архиваторов в России, его используют 79% российских компаний на рабочих устройствах с Windows. Спрос подтверждается высокими продажами лицензий около 10 000 в месяц. Однако популярность делает его привлекательной целью для кибершпионажа, на который, по данным Bi.zone Threat Intelligence, приходится 36% всех кибератак на Россию с начала 2025 года с целью шпионажа.

Читайте РБК в Telegram.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 февраля
EUR ЦБ: 91,03 (+0,71)
Инвестиции, 26 фев, 17:24
Курс доллара на 27 февраля
USD ЦБ: 77,12 (+0,65)
Инвестиции, 26 фев, 17:24
Захарова ответила на заявление Франции о передаче Киеву ядерного оружия Политика, 03:11
Силы ПВО сбили над Московским регионом еще два дрона Политика, 02:52
Жительница Белгородской области предложила губернатору купить ее дом Мнение, 02:29
МВФ одобрил Украине кредит на $8,1 млрд Политика, 02:17
Путин поздравил военных с Днем сил специальных операций Общество, 02:04
НАБУ вернуло Тимошенко изъятые при обыске деньги Политика, 01:40
Warner Bros. назвала более выгодную по сравнению с Netflix сделку Технологии и медиа, 01:33
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
В столице Афганистана прозвучал сильный взрыв Политика, 01:19
Металлический портфель: как заработать на серебре и меди #всенабиржу!, 01:15
За три часа над Россией уничтожили 53 беспилотника Политика, 00:55
WSJ сообщила, что Иран отверг ключевые требования США по ядерной сделке Политика, 00:52
Чубайс в иске в суде Канады заявил о своей «исторической оппозиции» Бизнес, 00:43
Россияне смогут показывать электронный паспорт в клиниках и салонах связи Общество, 00:41
Петросян назвала болезненными эмоции после Олимпийских игр в Италии Спорт, 00:39