Google предупредила о взломах хакерами из России и Китая через WinRAR

winrar

 

Google предупредила, что известная критическая уязвимость CVE-2025-8088 в популярном архиваторе WinRAR для Windows еще активно используется хакерами, связанными с россией и Китаем. Уязвимость была обнаружена в июле прошлого года и внесена в Национальную базу уязвимостей в августе.

 

WinRAR устранил проблему в обновлении 7.13, выпущенном 30 июля, однако пользователи старых версий остаются в зоне риска. Эксплойт работает через Alternate Data Stream (ADS): вредоносный файл скрывается в поддельном файле внутри архива. После распаковки он попадает в критические системные папки, в частности в Windows Startup, и автоматически запускается при перезагрузке системы.

 

Google отмечает, что среди злоумышленников есть российские хакерские группы, атакующие украинскую армию, китайские группировки, распространяющие вредоносное ПО POISONIVY через BAT-файлы, а также киберпреступники, ориентированные на финансовую выгоду. Последние, по данным компании, активно целятся на гостиницы и туристический сектор, используя фишинговые письма с зараженными архивами.

 

Эксперты подчеркивают, что ситуация с CVE-2025-8088 является показательным примером так называемых n-day уязвимостей – когда патчи уже доступны, но значительная часть пользователей не устанавливает обновления, оставаясь уязвимой к атакам.

 

Google рекомендует всем пользователям немедленно обновить WinRAR до версии 7.13 и избегать открытия архивов в старых версиях программы, чтобы минимизировать риск заражения.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Источники автономного питания для дома: инверторы, аккумуляторы, солнечные панели Invertor

Попробуем разобраться, как правильно выбрать инвертор в зависимости от мощности нагрузки, типа синусоиды и конфигурации аккумуляторной системы.


НовостиNews
| 19.08
Google предупредила о взломах хакерами из России и Китая через WinRAR   
winrar

Google предупредила, что известная критическая уязвимость CVE-2025-8088 в популярном архиваторе WinRAR для Windows еще активно используется хакерами

| 16.12
Razer позволит настраивать устройства через браузер  
Razer Firefly V2 Pro

Razer представила вебверсию своего инструмента Synapse, позволяющую настраивать периферийные устройства непосредственно в браузере без установки отдельного приложения