Top.Mail.Ru
10 сентября 2026
Наука • Космос • Технологии • Новая реальность
Сейчас
Новости

Хакеры нашли лазейку: они атакуют компании и крадут данные через WinRAR

Эксперты в области кибербезопасности предупредили о новой волне атак, в которых используются уязвимости в популярном архиваторе WinRAR. По данным компании Bi.zone, хакерская группировка, известная как Paper Werewolf, активно применяет эту тактику против организаций в России и Узбекистане. Высокая популярность программы, которую используют почти 80% российских компаний на операционных системах Windows, делает ее привлекательной мишенью для злоумышленников.

В июле и начале августа злоумышленники провели серию атак, рассылая фишинговые письма с вложенными RAR-архивами, содержащими вредоносное программное обеспечение, сообщает РБК. Хакеры эксплуатируют уязвимости в архиваторе для скрытой установки этого ПО на компьютеры жертв. Использование архивов преследует двойную цель: не только доставить вредонос, но и обойти фильтры безопасности электронной почты, так как подобные вложения являются обычной практикой в деловой переписке.

  Стюардесса призвала туристов не надевать в полёт одну опасную вещь

Руководитель Bi.zone Threat Intelligence Олег Скулкин пояснил, что группировки, ориентированные на кибершпионаж, постоянно экспериментируют с методами атак, пополняя свой арсенал новыми уязвимостями. Он подтвердил, что одной из целей Paper Werewolf стал российский производитель специального оборудования. Атакующие использовали скомпрометированную электронную почту, чтобы отправить фишинговое письмо якобы от имени министерства, которое позволяло удаленно управлять взломанным устройством.

По данным экспертов, хакеры сначала использовали уязвимость CVE-2025-6218, а затем переключились на эксплуатацию новой, которая также затрагивает версию WinRAR 7.11. Примечательно, что незадолго до этого на одном из теневых форумов появилось объявление о продаже эксплойта для этой новой уязвимости за 80 тысяч долларов, что свидетельствует о высоком интересе к ней в криминальной среде.