Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты предупредили об атаках хакеров через WinRAR

Хакеры стали использовать уязвимости WinRAR для атак
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Группа хакеров Paper Werewolf использует уязвимости WinRAR для проведения хакерских атак. К таким выводам пришла компания Bi.zone, говорится в сообщении, поступившем в РБК. WinRAR, один из самых популярных архиваторов в России, используемый почти 80% российских компаний на Windows.

Хакеры Paper Werewolf совершили в июле — начале августа 2025 года серию кибератак против организаций из России и Узбекистана. Злоумышленники использовали фишинговые письма с RAR-архивами, содержащими вредоносное ПО, и эксплуатировали две уязвимости в WinRAR для скрытой установки этих ВПО на устройства жертв.

«Ориентированные на шпионаж группировки продолжают экспериментировать с методами и инструментами, в том числе пополняют свой арсенал новыми уязвимостями. Используя RAR-архивы, атакующие преследовали сразу две цели: не только эксплуатировали уязвимости в WinRAR для установки ВПО, но и увеличивали шансы на то, что фишинговое письмо преодолеет фильтры в электронной почте, ведь такие вложения в деловой переписке — обычное дело», — рассказал руководитель Bi.zone Threat Intelligence Олег Скулкин.

Одной из целей кибератак Paper Werewolf стал российский производитель спецоборудования. Злоумышленники, используя скомпрометированный email, отправили фишинговое письмо с «документами из министерства» и модифицированным XPS Viewer, который позволял удаленно управлять взломанным устройством.

«Аэрофлот» приостановил доступ к личным кабинетам после атаки хакеров
Бизнес
Фото:Михаил Гребенщиков / РБК

Paper Werewolf сначала использовала уязвимость CVE-2025-6218 в WinRAR 7.11, а затем перешла на эксплуатацию новой, которая затрагивает версию программы WinRAR 7.11. Незадолго до этого на теневом форуме появился эксплоит для этой уязвимости, за который продавец просил $80 тыс.

WinRAR — один из самых популярных архиваторов в России, его используют 79% российских компаний на рабочих устройствах с Windows. Спрос подтверждается высокими продажами лицензий около 10 000 в месяц. Однако популярность делает его привлекательной целью для кибершпионажа, на который, по данным Bi.zone Threat Intelligence, приходится 36% всех кибератак на Россию с начала 2025 года с целью шпионажа.

Читайте РБК в Telegram.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 февраля
EUR ЦБ: 90,29 (-0,83)
Инвестиции, 05 фев, 17:26
Курс доллара на 6 февраля
USD ЦБ: 76,55 (-0,36)
Инвестиции, 05 фев, 17:26
Глава МИД Швейцарии перепутал место за столом перед встречей с Лавровым Политика, 16:31
The Economist назвал следующего гегемона Европы Политика, 16:28
Strategy в убытке на $8 млрд из-за биткоина. Когда это станет угрозой Крипто, 16:26
Стартовал первый этап VI Международной олимпиады по финбезопасности Пресс-релиз, 16:18
Структурные облигации: возможности и риски для инвесторов #всенабиржу!, 16:15
Каким спортом заняться в Москве: 7 идей с географической привязкой Спорт, 16:11
Путину предложили проект развития Красной Поляны до 8 млн человек в год Общество, 16:10
Почему цели есть, а результатов нет
Событие для руководителей
Зарегистрироваться
Постпред назвал условие участия России в переговорах по ядерному оружию Политика, 16:07
Зеленский раскритиковал работу Воздушных сил Украины Политика, 16:06
Рубио назвал необходимым участие Китая в новом договоре о ядерных ракетах Политика, 16:05
Возвращение в Кортину: 70 лет участия команд СССР и России в зимних Играх Общество, 16:04
Как легко решить пять главных проблем корпоративных автопарков РБК и Teboil PRO, 16:00
Пятерых полицейских задержали за незаконную легализацию 2 тыс. мигрантов Общество, 15:58
Медведев исключил новый договор с США на тех же условиях, что и ДСНВ Политика, 15:46