Хакеры используют уязвимость WinRAR для установки вредоносного ПО

WinRAR установлен на почти 80% корпоративных устройств в России, что делает его привлекательной мишенью для атак.
Фото аватара
Валентин Снежин сегодня в 12:34

Специалисты компании Bi.Zone сообщили о серии кибератак, в которых злоумышленники эксплуатируют уязвимости в популярном архиваторе WinRAR. По их данным, за атаками стоит группа Paper Werewolf. Целями стали организации из России и Узбекистана.

Хакеры рассылают фишинговые письма с вредоносными RAR-архивами. В атаках используются как минимум две уязвимости в WinRAR, которые позволяют незаметно установить вредоносное ПО.

Одной из целей стал российский производитель спецоборудования — злоумышленники отправили письмо с поддельными документами «от министерства» и модифицированным XPS Viewer, через который получали удалённый доступ к системе.

Эксперты рекомендуют обновить архиватор до последней версии и не открывать подозрительные вложения из писем.

Валентин Снежин

Валентин Снежин

Автор и редактор, который превращает информацию в точные и живые тексты. Подписывайтесь на The GEEK в Телеграм.

Комментарии в Telegram