В Google связали эксплойт WinRAR с хакерами из России и Китая

В Google связали эксплойт WinRAR с хакерами из России и Китая

Критическую уязвимость WinRAR используют спонсируемые государствами хакеры из России и Китая. За атаками, в частности, стояли группировки Sandworm, APT28 и APT40. К такому выводу пришли исследователи из Threat Analysis Group. В Google отметили, что патч для уязвимости CVE-2023-38831 уже выпущен, однако многие пользователи WinRAR по-прежнему остаются уязвимы. 

Аналитики компании также поделились подробностями использования уязвимости различными группировками. По их данным, в сентябре хакеры из российской группировки Sandworm распространяли с ее помощью инфостилер Rhadamanthys. Их коллеги из ATP28 использовали CVE-2023-38831 для атаки на пользователей бесплатных хостингов. Китайская APT40 атаковала с помощью уязвимости цели в Папуа-Новой Гвинее.

CVE-2023-38831 активно использовалась как минимум с апреля текущего года. С помощью удаленного выполнения кода злоумышленники распаковывали на скомпрометированных устройствах архивы RAR и ZIP с вредоносным содержимым.

похожие материалы

Стрелочка
Стрелочка
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности
В 2026 году российские вузы выпустили первых разработчиков с подготовкой в области конструктивной информационной безопасности

Благодаря совместным усилиям «Лаборатории Касперского» и учебных заведений конструктивная информационная безопасность становится компетенцией инженеров и программистов.

Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».

Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.