UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉
Олександр КузьменкоТаке життя
30 січня 2026, 10:54
2026-01-30
Хакери рф використовують вразливість WinRar для атак на українських користувачів
Кіберексперти Google повідомили, що кілька хакерів, зокрема тих, яких підтримують держструктури, використовують критичну уразливість у RARLAB WinRAR для отримання доступу до файлів користувачів.
Кіберексперти Google повідомили, що кілька хакерів, зокрема тих, яких підтримують держструктури, використовують критичну уразливість у RARLAB WinRAR для отримання доступу до файлів користувачів.
«Виявлена та виправлена в липні 2025 року, вразливість продовжує використовуватися у різних операціях зловмисниками, пов’язаними з росією та Китаєм, а також зловмисниками, які мають фінансові мотиви», — заявили експерти Google Threat Intelligence Group (GTIG).
У Hacker News повідомляють, що ця вразливість траверсування шляху дозволяє розміщувати файли в теці автозавантаження Windows. Цей недолік був виправлений у версії WinRAR 7.13, випущеній 30 липня 2025 року. Проте на не пропатчених версіях вразливість дозволяє хакерам виконати довільний код, створивши шкідливі архівні файли.
Компанія ESET, яка виявила та повідомила про цей дефект безпеки, заявила, що спостерігала за подвійною фінансовою та шпигунською групою, відомою як RomCom (також відома як CIGAR або UNC4895), яка використовувала цю вразливість ще 18 липня 2025 року.
Зазначається, що російські хакери з Sandworm використовували цю вразливість для «розміщення файлу-приманки з українським іменем» та шкідливого файлу LNK, який намагається завантажити додаткові файли. А росіяни з Gamaredon проводили атаки на українські урядові установи за допомогою шкідливих RAR-архівів, що містять файли HTML Application (HTA).
Також згадуються зловмисники з Turla, які використали цю вразливість, щоб інфікувати комп’ютери шкідливим софтом STOCKSTAY. Вони користувалися «приманками», пов’язаними з військовою діяльністю України та операціями з використанням дронів.
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».