Перейти к основному контенту
Атаки хакеров⁠,
0

Эксперты предупредили об атаках хакеров через WinRAR

Хакеры стали использовать уязвимости WinRAR для атак
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Группа хакеров Paper Werewolf использует уязвимости WinRAR для проведения хакерских атак. К таким выводам пришла компания Bi.zone, говорится в сообщении, поступившем в РБК. WinRAR, один из самых популярных архиваторов в России, используемый почти 80% российских компаний на Windows.

Хакеры Paper Werewolf совершили в июле — начале августа 2025 года серию кибератак против организаций из России и Узбекистана. Злоумышленники использовали фишинговые письма с RAR-архивами, содержащими вредоносное ПО, и эксплуатировали две уязвимости в WinRAR для скрытой установки этих ВПО на устройства жертв.

«Ориентированные на шпионаж группировки продолжают экспериментировать с методами и инструментами, в том числе пополняют свой арсенал новыми уязвимостями. Используя RAR-архивы, атакующие преследовали сразу две цели: не только эксплуатировали уязвимости в WinRAR для установки ВПО, но и увеличивали шансы на то, что фишинговое письмо преодолеет фильтры в электронной почте, ведь такие вложения в деловой переписке — обычное дело», — рассказал руководитель Bi.zone Threat Intelligence Олег Скулкин.

Одной из целей кибератак Paper Werewolf стал российский производитель спецоборудования. Злоумышленники, используя скомпрометированный email, отправили фишинговое письмо с «документами из министерства» и модифицированным XPS Viewer, который позволял удаленно управлять взломанным устройством.

«Аэрофлот» приостановил доступ к личным кабинетам после атаки хакеров
Бизнес
Фото:Михаил Гребенщиков / РБК

Paper Werewolf сначала использовала уязвимость CVE-2025-6218 в WinRAR 7.11, а затем перешла на эксплуатацию новой, которая затрагивает версию программы WinRAR 7.11. Незадолго до этого на теневом форуме появился эксплоит для этой уязвимости, за который продавец просил $80 тыс.

WinRAR — один из самых популярных архиваторов в России, его используют 79% российских компаний на рабочих устройствах с Windows. Спрос подтверждается высокими продажами лицензий около 10 000 в месяц. Однако популярность делает его привлекательной целью для кибершпионажа, на который, по данным Bi.zone Threat Intelligence, приходится 36% всех кибератак на Россию с начала 2025 года с целью шпионажа.

Читайте РБК в Telegram.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 31 января
EUR ЦБ: 90,47 (-0,51)
Инвестиции, 30 янв, 17:52
Курс доллара на 31 января
USD ЦБ: 75,73 (-0,29)
Инвестиции, 30 янв, 17:52
Четыре мирных жителя пострадали от удара дрона в Белгородской области Политика, 19:11
Начните с малого: подборка акций до 1000₽ #всенабиржу!, 19:00
Медведев напомнил о роли Финляндии как сателлита гитлеровской Германии Политика, 18:59
ТАСС сообщил о согласии сторон на новую дату переговоров по Украине Политика, 18:56
Иран опубликовал список жертв протестов Политика, 18:33
Лавров заявил, что Европа вбивает клинья между Россией и США Политика, 18:32
Пенальти Мбаппе на 100-й минуте принес «Реалу» победу над аутсайдером Спорт, 18:27
Управленческие ошибки: как вернуть контроль над ситуацией
Событие для руководителей
Зарегистрироваться
Писториус призвал Европу к оптимизму фразой про «грустную задницу» Политика, 18:11
ЕК обновила рекорд по числу директив после обещания сократить бюрократию Политика, 18:10
Фигуристы Двоеглазова и Сарновский стали чемпионами России по прыжкам Спорт, 18:09
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 18:00
Патриарх Кирилл рассказал, зачем в юности выпил две бутылки коньяка Общество, 17:54
КХЛ отстранила голландского форварда «Автомобилиста» за неприличный жест Спорт, 17:45
МИД призвал россиян в Чили к осторожности из-за ограблений Общество, 17:42