Критическая уязвимость WinRAR активно используется злоумышленниками для взломов и скрытой установки программ

Критическая уязвимость WinRAR активно используется злоумышленниками для взломов и скрытой установки программ

Специалисты по анализу угроз сообщили о масштабной активной эксплуатации критической уязвимости в популярном архиваторе WinRAR под номером CVE-2025-8088, даже после того как разработчики выпустили патч летом 2025 г. Эта ошибка позволяет злоумышленникам помещать файлы в системную папку автозагрузки Windows при разархивировании специально подготовленных архивов и затем запускать их при следующем входе пользователя в систему.

Уязвимость эксплуатируется как государственными группами хакеров, так и финансово мотивированными киберпреступниками для получения начального доступа к системам и доставки различных вредоносных программ. Среди задействованных групп отмечены объединения, связанные с Россией и Китаем, которые используют поддельные RAR-архивы с шпионским или вредоносным ПО, а также фишинговые документы, замаскированные под легитимные файлы.

Метод эксплуатации основан на обходе защиты архиватора: злоумышленник создаёт файл с вложенными компонентами, в том числе опасными ярлыками (LNK) или скриптами, которые извлекаются прямо в каталог автозапуска. Это позволяет запускать вредоносный код автоматически каждый раз при загрузке системы, обходя традиционные механизмы защиты и требования пользователя.

Финансовые преступники также применяют эту уязвимость для распространения стандартных троянов-удалёнщиков (RAT), инфостилеров и других инструментов кражи данных, нацеливаясь на корпоративные сети и коммерческие организации в разных регионах, включая Латинскую Америку и Азию.

Эксперты предупреждают, что даже после выхода исправления злоумышленники продолжают активно использовать CVE-2025-8088, поскольку многие системы остаются необновлёнными. Чтобы снизить риски, пользователям рекомендуется как можно скорее установить последнюю версию WinRAR и избегать открытия архивов из непроверенных источников.

похожие материалы

Стрелочка
Стрелочка