Google попередила про зламування хакерами з Росії та Китаю через WinRAR

winrar

 

Google попередила, що відома критична вразливість CVE-2025-8088 у популярному архіваторі WinRAR для Windows ще активно використовується хакерами, пов’язаними з Росією та Китаєм. Вразливість було виявлено у липні минулого року та внесено до Національної бази вразливостей у серпні.

 

WinRAR усунув проблему в оновленні 7.13, випущеному 30 липня, але користувачі старих версій залишаються в зоні ризику. Експлойт працює через Alternate Data Stream (ADS): шкідливий файл ховається у підробленому файлі всередині архіву. Після розпакування він потрапляє в критичні системні папки, зокрема Windows Startup, і автоматично запускається при перезавантаженні системи.

 

Google зазначає, що серед зловмисників є російські хакерські групи, що атакують українську армію, китайські угруповання, які розповсюджують шкідливе ПО POISONIVY через BAT-файли, а також кіберзлочинці, орієнтовані на фінансову вигоду. Останні, за даними компанії, активно ціляться на готелі та туристичний сектор, використовуючи фішингові листи із зараженими архівами.

 

Експерти наголошують, що ситуація з CVE-2025-8088 є показовим прикладом так званих n-day вразливостей – коли патчі вже доступні, але значна частина користувачів не встановлює оновлення, залишаючись вразливою до атак.

 

Google рекомендує всім користувачам негайно оновити WinRAR до версії 7.13 та уникати відкриття архівів у старих версіях програми, щоб мінімізувати ризик зараження.


Не пропустіть цікаве!

Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *





Статті & тестиArticles

Огляд смартфона Oppo A6 Pro: амбітний Oppo A6 Pro (CPH2799)

Новий смартфон Oppo A6 Pro – середнячок з функціональністю смартфонів преміум-класу. Виробник наділив його кількома характеристиками, властивими більш дорожчим телефонам. Але не обійшлось і без компромісів. Як саме збалансований Oppo A6 Pro – розповімо в огляді.


Огляд смартфона Poco M8 Pro: можна дозволити більше Poco M8 Pro 5G

Poco M8 Pro 5G відразу впадає у вічі своїм розміром і прагненням виробника запропонувати більше, ніж зазвичай очікуєш від пристрою цієї цінової категорії. Він не зовсім черговий «середнячок»


НовостиNews
| 16.13
Skoda випустила у 2025 році свій мільйонний автомобіль  
Skoda Karoq 2022

Škoda підкреслює, що завод у Млада-Болеславі залишається єдиним у групі Volkswagen, де на одній виробничій лінії збирають автомобілі з ДВС та повністю електричні моделі.

| 08.49
Штучному інтелекту довірили керувати марсоходом Perseverance  
Perseverance

Через велику затримку проходження сигналу від Землі до Марса, яка становить від 3 до 22 хвилин в залежності від взаємного розташування планет на орбіті, пряме управління марсоходами за допомогою джойстика неможливо