Кіберексперти Google повідомили, що кілька хакерів, зокрема тих, яких підтримують держструктури, використовують критичну уразливість у RARLAB WinRAR для отриманКіберексперти Google повідомили, що кілька хакерів, зокрема тих, яких підтримують держструктури, використовують критичну уразливість у RARLAB WinRAR для отриман

Хакери рф використовують вразливість WinRar для атак на українських користувачів

2026/01/30 16:54

Хакери рф використовують вразливість WinRar для атак на українських користувачів

Кіберексперти Google повідомили, що кілька хакерів, зокрема тих, яких підтримують держструктури, використовують критичну уразливість у RARLAB WinRAR для отримання доступу до файлів користувачів.

Залишити коментар

Кіберексперти Google повідомили, що кілька хакерів, зокрема тих, яких підтримують держструктури, використовують критичну уразливість у RARLAB WinRAR для отримання доступу до файлів користувачів.

«Виявлена та виправлена в липні 2025 року, вразливість продовжує використовуватися у різних операціях зловмисниками, пов’язаними з росією та Китаєм, а також зловмисниками, які мають фінансові мотиви», — заявили експерти Google Threat Intelligence Group (GTIG).

У Hacker News повідомляють, що ця вразливість траверсування шляху дозволяє розміщувати файли в теці автозавантаження Windows. Цей недолік був виправлений у версії WinRAR 7.13, випущеній 30 липня 2025 року. Проте на не пропатчених версіях вразливість дозволяє хакерам виконати довільний код, створивши шкідливі архівні файли.

Компанія ESET, яка виявила та повідомила про цей дефект безпеки, заявила, що спостерігала за подвійною фінансовою та шпигунською групою, відомою як RomCom (також відома як CIGAR або UNC4895), яка використовувала цю вразливість ще 18 липня 2025 року.

Зазначається, що російські хакери з Sandworm використовували цю вразливість для «розміщення файлу-приманки з українським іменем» та шкідливого файлу LNK, який намагається завантажити додаткові файли. А росіяни з Gamaredon проводили атаки на українські урядові установи за допомогою шкідливих RAR-архівів, що містять файли HTML Application (HTA).

Також згадуються зловмисники з Turla, які використали цю вразливість, щоб інфікувати комп’ютери шкідливим софтом STOCKSTAY. Вони користувалися «приманками», пов’язаними з військовою діяльністю України та операціями з використанням дронів.

Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Хакерська російська група RomCom використала нову вразливість у WinRAR для атак на компанії по всьому світу
По темi
Хакерська російська група RomCom використала нову вразливість у WinRAR для атак на компанії по всьому світу
В Україні викрили членів хакерського угруповання, пов’язаного з рф 
По темi
В Україні викрили членів хакерського угруповання, пов’язаного з рф
У 2025 році хакери Північної Кореї викрали рекордні $2 млрд у крипті
По темi
У 2025 році хакери Північної Кореї викрали рекордні $2 млрд у крипті
Залишити коментар
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.