Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Атаки хакеров⁠,
0

Эксперты предупредили об атаках хакеров через WinRAR

Хакеры стали использовать уязвимости WinRAR для атак
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Группа хакеров Paper Werewolf использует уязвимости WinRAR для проведения хакерских атак. К таким выводам пришла компания Bi.zone, говорится в сообщении, поступившем в РБК. WinRAR, один из самых популярных архиваторов в России, используемый почти 80% российских компаний на Windows.

Хакеры Paper Werewolf совершили в июле — начале августа 2025 года серию кибератак против организаций из России и Узбекистана. Злоумышленники использовали фишинговые письма с RAR-архивами, содержащими вредоносное ПО, и эксплуатировали две уязвимости в WinRAR для скрытой установки этих ВПО на устройства жертв.

«Ориентированные на шпионаж группировки продолжают экспериментировать с методами и инструментами, в том числе пополняют свой арсенал новыми уязвимостями. Используя RAR-архивы, атакующие преследовали сразу две цели: не только эксплуатировали уязвимости в WinRAR для установки ВПО, но и увеличивали шансы на то, что фишинговое письмо преодолеет фильтры в электронной почте, ведь такие вложения в деловой переписке — обычное дело», — рассказал руководитель Bi.zone Threat Intelligence Олег Скулкин.

Одной из целей кибератак Paper Werewolf стал российский производитель спецоборудования. Злоумышленники, используя скомпрометированный email, отправили фишинговое письмо с «документами из министерства» и модифицированным XPS Viewer, который позволял удаленно управлять взломанным устройством.

«Аэрофлот» приостановил доступ к личным кабинетам после атаки хакеров
Бизнес
Фото:Михаил Гребенщиков / РБК

Paper Werewolf сначала использовала уязвимость CVE-2025-6218 в WinRAR 7.11, а затем перешла на эксплуатацию новой, которая затрагивает версию программы WinRAR 7.11. Незадолго до этого на теневом форуме появился эксплоит для этой уязвимости, за который продавец просил $80 тыс.

WinRAR — один из самых популярных архиваторов в России, его используют 79% российских компаний на рабочих устройствах с Windows. Спрос подтверждается высокими продажами лицензий около 10 000 в месяц. Однако популярность делает его привлекательной целью для кибершпионажа, на который, по данным Bi.zone Threat Intelligence, приходится 36% всех кибератак на Россию с начала 2025 года с целью шпионажа.

Читайте РБК в Telegram.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 16 декабря
EUR ЦБ: 93,23 (-0,34)
Инвестиции, 09:36
Курс доллара на 16 декабря
USD ЦБ: 79,45 (-0,28)
Инвестиции, 09:36
Выгоревшим сотрудникам еще много лет платят меньше, выяснили ученые Образование, 09:52
Пять маркетинговых стратегий, которые будут актуальны в 2026 годуПодписка на РБК, 09:45
В Бразилии рухнула многометровая копия Статуи Свободы Общество, 09:43
До шести увеличилось число сбитых над Ленинградской областью БПЛА Политика, 09:41
Axios узнал о планах США представить «сильнейшее» предложение по Украине Политика, 09:35
Сколько Узбекистан зарабатывает на экспорте лимонов РБК и РЭЦ, 09:33
МИД Ботсваны сообщил о двух мужчинах, обманом оказавшихся в зоне боев Политика, 09:31
Новый год — с новыми силами
Как правильно отдыхать?
Узнать на интенсиве
Почему не все компании зарабатывают на больших массивах данных РБК и PostgresPro, 09:21
В ЕС исключили перенос переговоров по помощи Киеву на следующий год Политика, 09:04
Неприличный Китай. Почему россияне все чаще жалуются на качество товаровПодписка на РБК, 09:01
4 отрасли, где применяются большие языковые модели РБК и GigaChat, 09:00
Аналитики назвали пять трендов на рынке элитной аренды жилья Москвы Недвижимость, 09:00
Глава Ленобласти сообщил о сбитом дроне Политика, 08:54
«Иллюзия могущества»: закончит ли перемирие торговую войну США и КитаяПодписка на РБК, 08:34