«Не відкривайте жодних архівів RAR»: архіватор WinRAR знову використовують для атак на українських користувачів
Компанія Google попередила, що широко відома вразливість архіватора файлів WinRAR для Windows, яку раніше вже виправляли, знову використовується хакерами, які пов’язані з Росією та Китаєм.
Йдеться про критичну вразливість CVE-2025-8088, яку виявили в липні 2025 року. Після розголосу компанія Rarlab, яка є розробником WinRAR, усунула баг, випустивши 30 липня оновлення 7.13.
Google стверджує, що хакери, які пов’язані з російською владою, використовують вразливість для поширення шкідливого ПЗ Poisonivy за допомогою BAT-файлу, поміщеного в папку запуску, з якої потім завантажується програма-дропер.
За даними Групи розвідки загроз Google (GTIG), існує кілька груп російських кіберзлочинців, які використовують WinRAR проти українських користувачів... Читати далі на Highload 👉
Telegram Chat | Facebook | LinkedIn | Website