----------------------------------------------------------------------------------
@MSGID: 2:5053/51 899dc760
@TID: FMail/2 1.48b
@PID: FTools/2 1.48b
Lenta.ru:
https://lenta.ru/news/2025/08/11/winrar-attack/
11.08.2025 12:44 Популярную программу для Windows использовали для
установки вирусов
Популярную программу для Windows использовали для установки вирусов
ESET: WinRAR начали использовать для установки вирусов на
компьютерыАндрей Ставицкий (Редактор отдела `Наука и техника`)
Хакеры научились использовать программу для создания архивов WinRAR
для атаки на пользователей Windows. Об этом сообщает издание TechSpot.
Уязвимость, обозначенную под идентификатором CVE-2025-8088, нашли
специалисты ESET Антон Черепанов, Петер Кошинар и Петер Стрычек. С ее помощью
злоумышленники научились распаковывать архив с вирусом в системный каталог
операционной системы (ОС) Windows и переустанавливать вредоносную программу при
каждой перезагрузке компьютера.
В ходе атаки жертва получает письмо с архивированным файлом. Обычно
WinRAR распаковывает архивы только в указанном пользователем каталоге. Но
если попытаться открыть вредоносный файл, то его содержимое распакуется в
системной папке. Эксперты ESET отметили, что внутри архива находится вредоносное
программное обеспечение (ПО) RomCom, которое используют для кражи информации.
Вирус сравнительно сложно удалить с компьютера. После каждой
перезагрузки он будет устанавливаться заново. Для решения проблемы разработчики
WinRAR выпустили патч 7.13 Final, который нельзя установить на существующую
версию программы - нужно удалить WinRAR и скачать новую версию утилиты с
сайта разработчика. Эксперты ESET подчеркнули, что под угрозой атаки
оказалось огромное количество потребителей, потому что по некоторым оценкам
WinRAR насчитывает около полмиллиарда пользователей.
В апреле специалисты по безопасности нашли в популярном архиваторе
WinRAR критическую уязвимость. Она позволяет отключить функцию безопасности
Mark of the Web, с которой Windows помечает все потенциально опасные
загруженные из интернета файлы.
--- NewsRobot V0.14l/OS2 (C) W2M PROGRAMMING, 02.2014-02.2022
* Origin: CONCORD BBS (2:5053/51.0)
SEEN-BY: 50/109 221/6 301/1 341/66 452/28 463/68
4500/1 5000/111 5001/100
SEEN-BY: 5010/352 5015/42 5019/40 5020/101 113 715
830 848 1042 4441 12000
SEEN-BY: 5030/49 115 1081 5049/3 5053/51 57
5058/104 5061/133 5083/1 444
@PATH: 5053/51 5020/1042 4441