WinRAR, ținta hackerilor susținuți de state: avertisment Google privind atacuri active - Stiri - GAMELIFE România Jump to content

WinRAR, ținta hackerilor susținuți de state: avertisment Google privind atacuri active


Recommended Posts

  • Administrators
Posted

rssImage-d755062e629d947787a93fe0821d0726.jpeg

Unul dintre cele mai cunoscute programe de arhivare din lume, WinRAR, a intrat din nou în atenția experților în securitate cibernetică.

Potrivit unui raport publicat de Google Threat Intelligence Group, o vulnerabilitate veche din WinRAR este exploatată activ de grupări de hackeri asociate unor state precum Rusia și China, dar și de infractori cibernetici motivați financiar.

WinRAR – O vulnerabilitate veche, un risc actual

Problema de securitate, identificată ca CVE-2025-8088, permite scrierea de fișiere malițioase pe un sistem atunci când utilizatorul deschide o arhivă creată special cu o versiune mai veche de WinRAR. Vulnerabilitatea a fost descoperită în 2024 și remediată rapid în iulie 2025, însă milioane de utilizatori folosesc în continuare versiuni neactualizate ale programului.

Această situație a transformat WinRAR într-o țintă ușoară pentru atacatori, care profită de faptul că aplicația este adesea ignorată la capitolul update-uri.

Atacuri atribuite Rusiei și Chinei

Conform Google, cel puțin patru grupări de hackeri folosesc această vulnerabilitate în atacuri care vizează sisteme militare și civile din Ucraina, în contextul conflictului aflat în desfășurare. În paralel, un al cincilea grup, asociat Chinei, ar utiliza exploit-ul pentru a instala troieni de acces de la distanță, permițând controlul complet al sistemelor infectate.

Dimensiunea și complexitatea acestor atacuri indică implicarea unor actori de nivel statal, cu resurse și obiective strategice.

Nu doar spionaj, ci și bani

Problema nu se limitează însă la conflicte geopolitice. Cercetătorii Google arată că aceeași vulnerabilitate este exploatată și în atacuri cu scop financiar, în special în Brazilia, America Latină, Indonezia și alte regiuni.

Mai mult, instrumentele malware bazate pe acest exploit sunt vândute pe piața neagră, la prețuri cuprinse între 80.000 și 300.000 de dolari. Pachetele sunt promovate ca soluții capabile să atace sisteme Windows, aplicații Microsoft Office, VPN-uri sau chiar programe antivirus.

WinRAR – Ce pot face utilizatorii

Google a pus la dispoziție date care ajută la detectarea amenințărilor cunoscute ce folosesc această vulnerabilitate. Totuși, cea mai simplă și eficientă măsură de protecție rămâne actualizarea WinRAR la cea mai recentă versiune, în care problema a fost deja rezolvată de luni bune.

De altfel, importanța WinRAR a scăzut în ultimii ani, pe măsură ce formatul RAR a devenit mai puțin utilizat, iar Windows poate deschide nativ arhive ZIP, 7-Zip și chiar RAR. Cu toate acestea, pentru utilizatorii care încă folosesc WinRAR, neglijarea unui update banal poate avea consecințe serioase de securitate.

Articolul WinRAR, ținta hackerilor susținuți de state: avertisment Google privind atacuri active apare prima dată în Go4IT.

View the full article

Donator: SteamDB

Donator: SteamLadder

Steam Level Up: https://slvlup.com/r/krrna6

Steam™ Hour Boosting!: https://freehourboost.com/?r=cosminzm

3177671.png

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.


×
×
  • Create New...

Important Information