Хакеры атакуют через WinRAR и используют уязвимости для шпионажа в РФ.
Эксперты по кибербезопасности предупредили о новой волне атак, в ходе которых злоумышленники активно используют уязвимости в популярном архиваторе WinRAR. По данным компании Bi.zone, хакерская группировка, известная как Paper Werewolf, нацелилась на организации в России и Узбекистане, используя широкую распространенность этой программы — ее применяют почти 80% российских компаний, работающих на Windows.
В июле и начале августа 2025 года хакеры провели серию кибератак, рассылая фишинговые письма с вложенными RAR-архивами, содержащими вредоносное программное обеспечение, сообщает РБК. Как пояснил руководитель Bi.zone Threat Intelligence Олег Скулкин, атакующие преследовали сразу две цели. Они не только эксплуатировали уязвимости в WinRAR для скрытой установки вредоносов, но и повышали шансы на то, что письмо успешно пройдет через почтовые фильтры, так как архивы являются обычным делом в деловой переписке.
Одной из недавних целей Paper Werewolf стал российский производитель специального оборудования. Злоумышленники отправили на скомпрометированный адрес фишинговое письмо, замаскированное под «документы из министерства», которое содержало модифицированную программу для просмотра XPS-файлов, позволявшую удаленно управлять взломанным устройством. По данным экспертов, хакеры сначала использовали уязвимость CVE-2025-6218 в WinRAR 7.11, а затем перешли к эксплуатации более новой, эксплоит для которой незадолго до этого продавался на теневом форуме за 80 тысяч долларов.
Популярность WinRAR делает его крайне привлекательной целью для злоумышленников. Спрос на архиватор подтверждается высокими продажами лицензий, которые достигают около 10 тысяч в месяц. Эксперты Bi.zone Threat Intelligence отмечают, что основной целью подобных атак является кибершпионаж, на долю которого с начала 2025 года приходится 36% всех кибератак, направленных на российские организации.