Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Хакерська російська група RomCom використала нову вразливість у WinRAR для атак на компанії по всьому світу

У популярному архіваторі WinRAR виявили вразливість нульового дня (CVE-2025-8088), який уже активно використовує проросійська група RomCom для кібератак на міжнародні підприємства.

Залишити коментар
Хакерська російська група RomCom використала нову вразливість у WinRAR для атак на компанії по всьому світу

У популярному архіваторі WinRAR виявили вразливість нульового дня (CVE-2025-8088), який уже активно використовує проросійська група RomCom для кібератак на міжнародні підприємства.

Як повідомляє The Cyber Express, вразливість пов’язана з обходом шляхів (path traversal) через використання альтернативних потоків даних Windows (ADS), що дає змогу приховувати шкідливі файли всередині, на перший погляд, безпечного RAR-архіву. Жертви отримують архіви з нібито резюме чи офіційними документами, а після розпакування без попереджень запускається шкідливий код.

RomCom, також відома як Storm-0978, UNC2596 або Tropical Scorpius, вже не вперше експлуатує нульові дні. Раніше вона використовувала вразливості в Microsoft Word (CVE-2023-36884) та ланцюг атак через Firefox і Windows (CVE-2024-9680, CVE-2024-49039). Нинішня кампанія націлена на фінансові, виробничі, оборонні та логістичні компанії в Європі та Канаді.

Експерти ESET, які першими повідомили про CVE-2025-8088, зафіксували, що шкідливі архіви містили ADS-записи з вкладеними шляхами для розміщення DLL у %TEMP% та .LNK-файлу в теці автозавантаження Windows, що забезпечує стійкість через COM-hijack.

WinRAR випустив виправлення вже 30 липня, тож користувачам рекомендовано оновитися до версії 7.13 або новішої, а також запровадити моніторинг процесів розпакування та додаткову перевірку підозрілих вкладень, особливо пов’язаних із вакансіями.

Фахівці попереджають: поширені утиліти, як-от WinRAR, можуть стати потужним інструментом шпигунських операцій. У випадку RomCom це черговий доказ, що група зробила використання нульових днів ключовою частиною своєї стратегії.

Раніше ми також писали про те, як CERT-UA повідомляє про нові кібератаки: хакери націлилися на лісництва, судово-медичні установи та заводи. Хакерське злочинне угруповання UAC-0099, яке протягом 2022–2023 років отримало доступ до кількох десятків комп’ютерів в Україні, знову здійснює кібератаки.

У Gemini виявили вразливість: ШІ можна змусити генерувати фішингові попередження в пошті
У Gemini виявили вразливість: ШІ можна змусити генерувати фішингові попередження в пошті
По темi
У Gemini виявили вразливість: ШІ можна змусити генерувати фішингові попередження в пошті
Google випустила термінове оновлення для Chrome через нову вразливість яку вже використовували хакери
Google випустила термінове оновлення для Chrome через нову вразливість, яку вже використовували хакери
По темi
Google випустила термінове оновлення для Chrome через нову вразливість, яку вже використовували хакери
Понад 100 000 сайтів WordPress під загрозою через вразливість у популярному плагіні Wishlist
Понад 100 000 сайтів WordPress під загрозою через вразливість у популярному плагіні Wishlist
По темi
Понад 100 000 сайтів WordPress під загрозою через вразливість у популярному плагіні Wishlist
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.