Олександр Кузьменко Таке життя 30 січня 2026, 10:54 2026-01-30
Хакери рф використовують вразливість WinRar для атак на українських користувачів
Кіберексперти Google повідомили, що кілька хакерів, зокрема тих, яких підтримують держструктури, використовують критичну уразливість у RARLAB WinRAR для отримання доступу до файлів користувачів.
Залишити коментар
Кіберексперти Google повідомили, що кілька хакерів, зокрема тих, яких підтримують держструктури, використовують критичну уразливість у RARLAB WinRAR для отримання доступу до файлів користувачів.
«Виявлена та виправлена в липні 2025 року, вразливість продовжує використовуватися у різних операціях зловмисниками, пов’язаними з росією та Китаєм, а також зловмисниками, які мають фінансові мотиви», — заявили експерти Google Threat Intelligence Group (GTIG).
У Hacker News повідомляють, що ця вразливість траверсування шляху дозволяє розміщувати файли в теці автозавантаження Windows. Цей недолік був виправлений у версії WinRAR 7.13, випущеній 30 липня 2025 року. Проте на не пропатчених версіях вразливість дозволяє хакерам виконати довільний код, створивши шкідливі архівні файли.
Компанія ESET, яка виявила та повідомила про цей дефект безпеки, заявила, що спостерігала за подвійною фінансовою та шпигунською групою, відомою як RomCom (також відома як CIGAR або UNC4895), яка використовувала цю вразливість ще 18 липня 2025 року.
Зазначається, що російські хакери з Sandworm використовували цю вразливість для «розміщення файлу-приманки з українським іменем» та шкідливого файлу LNK, який намагається завантажити додаткові файли. А росіяни з Gamaredon проводили атаки на українські урядові установи за допомогою шкідливих RAR-архівів, що містять файли HTML Application (HTA).
Також згадуються зловмисники з Turla, які використали цю вразливість, щоб інфікувати комп’ютери шкідливим софтом STOCKSTAY. Вони користувалися «приманками», пов’язаними з військовою діяльністю України та операціями з використанням дронів.
Залишити коментар
Текст: Олександр Кузьменко Фото: BankInfoSecurity Джерело: Hacker News Теги: хакери, рф, україна, кібербезпека
Знайшли помилку в тексті – виділіть її та натисніть Ctrl+Enter. Знайшли помилку в тексті – виділіть її та натисніть кнопку «Повідомити про помилку».
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.