Eksperci z firmy ESET ostrzegają, że grupa hakerska RomCom, powiązana z Rosją, aktywnie wykorzystuje świeżo załataną lukę bezpieczeństwa w WinRAR. Podatność ta, oznaczona jako CVE-2025-8088, została usunięta w wersji 7.13 i dotyczy wyłącznie systemu Windows.
Problem polega na podatności typu path traversal, w której wykorzystywany jest mechanizm Alternate Data Streams (ADS) w systemie NTFS. Pozwala to na tworzenie plików w katalogach uruchamianych automatycznie przez system. W praktyce oznacza to, że jeśli atakującemu uda się tam umieścić swój plik, zostanie on wykonany przy następnym starcie Windowsa.
Choć ofiara, otwierając zainfekowane archiwum, widzi tylko jeden niewinny plik, w tle WinRAR próbuje rozpakować właściwy złośliwy ładunek. Co więcej, aby utrudnić analizę, w logach pojawiają się wpisy o nieistniejących plikach – dopiero na końcu można znaleźć informację o próbach utworzenia szkodliwego komponentu, np. msedge.dll.
Zalecenie jest jedno: jak najszybciej zaktualizować WinRAR do najnowszej wersji, ponieważ luka z dużym prawdopodobieństwem będzie masowo wykorzystywana w kampaniach cyberataków.
Komentarze
Prześlij komentarz