Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты предупредили об атаках хакеров через WinRAR

Хакеры стали использовать уязвимости WinRAR для атак
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Группа хакеров Paper Werewolf использует уязвимости WinRAR для проведения хакерских атак. К таким выводам пришла компания Bi.zone, говорится в сообщении, поступившем в РБК. WinRAR, один из самых популярных архиваторов в России, используемый почти 80% российских компаний на Windows.

Хакеры Paper Werewolf совершили в июле — начале августа 2025 года серию кибератак против организаций из России и Узбекистана. Злоумышленники использовали фишинговые письма с RAR-архивами, содержащими вредоносное ПО, и эксплуатировали две уязвимости в WinRAR для скрытой установки этих ВПО на устройства жертв.

«Ориентированные на шпионаж группировки продолжают экспериментировать с методами и инструментами, в том числе пополняют свой арсенал новыми уязвимостями. Используя RAR-архивы, атакующие преследовали сразу две цели: не только эксплуатировали уязвимости в WinRAR для установки ВПО, но и увеличивали шансы на то, что фишинговое письмо преодолеет фильтры в электронной почте, ведь такие вложения в деловой переписке — обычное дело», — рассказал руководитель Bi.zone Threat Intelligence Олег Скулкин.

Одной из целей кибератак Paper Werewolf стал российский производитель спецоборудования. Злоумышленники, используя скомпрометированный email, отправили фишинговое письмо с «документами из министерства» и модифицированным XPS Viewer, который позволял удаленно управлять взломанным устройством.

«Аэрофлот» приостановил доступ к личным кабинетам после атаки хакеров
Бизнес
Фото:Михаил Гребенщиков / РБК

Paper Werewolf сначала использовала уязвимость CVE-2025-6218 в WinRAR 7.11, а затем перешла на эксплуатацию новой, которая затрагивает версию программы WinRAR 7.11. Незадолго до этого на теневом форуме появился эксплоит для этой уязвимости, за который продавец просил $80 тыс.

WinRAR — один из самых популярных архиваторов в России, его используют 79% российских компаний на рабочих устройствах с Windows. Спрос подтверждается высокими продажами лицензий около 10 000 в месяц. Однако популярность делает его привлекательной целью для кибершпионажа, на который, по данным Bi.zone Threat Intelligence, приходится 36% всех кибератак на Россию с начала 2025 года с целью шпионажа.

Читайте РБК в Telegram.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 января
EUR ЦБ: 90,16 (-0,38)
Инвестиции, 19 янв, 17:49
Курс доллара на 20 января
USD ЦБ: 77,76 (-0,08)
Инвестиции, 19 янв, 17:49
Как США и мир изменились за год второго президентства Трампа Политика, 08:11
Минприроды отказалось от расширения программы «Чистый воздух»Подписка на РБК, 08:10
Дания перебросила в Гренландию дополнительные силы Политика, 08:09
В деле продюсера «Ласкового мая появился второй эпизод мошенничества Общество, 08:08
Эти смартфоны вам пригодятся в 2026-м. Для мессенджеров и базовых функций Life, 08:00
Евросоюз попал в зависимость от газа из США на фоне конфликта с Трампом Политика, 07:52
Вильфанд опроверг прогнозы о похолодании до минус 36 градусов в ЦФО Общество, 07:46
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Зумеры обвалили рынок алмазов. Стоит ли покупать бриллианты «на просадке»Подписка на РБК, 07:30
Военные сбили 32 БПЛА над Россией за ночь Политика, 07:27
Как заправляться на 6 тысячах АЗС по одной карте РБК и Teboil PRO, 07:23
Синоптики спрогнозировали небольшой снег и легкий мороз в Москве Общество, 07:21
Польша заменит жен и мужей в документах на «супруга один» и «супруга два» Общество, 07:14
Платеж по разорванной схеме. Как санкции изменили международные расчетыПодписка на РБК, 07:02
Российские компании за год вывели из реестра Бермуд более 40 самолетов Бизнес, 07:01