В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

На одном из хакерских форумов появился анонс о продаже эксплойта к уязвимости нулевого дня в WinRAR. Назначенная цена, $80 тысяч, заметно превышает средний уровень на черном рынке и по карману только хорошо упакованным взломщикам.

Со слов продавца с ником zeroplayer, эксплойт позволяет удаленно выполнить сторонний код в системе и отличен от недавно пропатченной CVE-2025-6218. Он безотказно работает при любой версии WinRAR, даже июньской 7.12.

Взломы через RCE-уязвимости в популярном архиваторе обычно осуществляются с помощью специально созданного файла соответствующего формата. Эксплойт запускает сама жертва, открыв вредоносный файл, присланный по имейл или скачанный по указанной злоумышленниками ссылке.

 

По данным вендора, WinRAR используют более 500 млн человек по всему миру. При столь обширной пользовательской базе мультиплатформенная программа является привлекательной целью для авторов атак.

Если zeroplayer не лукавит и ранее неизвестной уязвимости подвержены все версии продукта, ее причина — какой-то фундаментальный дефект, а не ошибка, случайно привнесенная в процессе совершенствования.

ИБ-исследователи уже пытаются выяснить, в чем проблема, чтобы выработать меры противодействия эксплойту и донести информацию об угрозе до разработчиков WinRAR.

В этом году, кроме CVE-2025-6218, в WinRAR устранили еще одну RCE-уязвимость — возможность обхода Windows-защиты MotW с помощью симлинков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Экспорт российского ПО может достигнуть $6,5 млрд за 2025 год

Экспорт российского ПО постепенно восстанавливается после резкого снижения в 2022 году благодаря переориентации на новые региональные рынки. По итогам 2025 года его объём может достичь 6,5 млрд долларов, что на 10% выше показателя 2024 года. Такой прогноз содержится в исследовании компании «ТеДо», представленном на Kazan Digital Week 2025.

Ключевыми направлениями стали финтех, образовательные технологии (edtech), цифровизация госсектора, e-commerce и кибербезопасность. Около трети всего ИТ-экспорта приходится на страны СНГ, ещё 10% — на Юго-Восточную Азию.

«Экспорт российских ИТ-услуг растёт последние три-четыре года, но он не является рекордным за пятилетний период. В 2021 году объём достигал $10 млрд. В 2022 году произошёл резкий спад до $5,5 млрд из-за геополитических причин, когда мы потеряли значительную часть западного рынка. С тех пор начался постепенный рост за счёт переориентации экспорта ПО и ИТ-услуг в страны Глобального Юга», — рассказал «Коммерсанту» партнёр практики кибербезопасности «ТеДо» Максим Иванов.

По мнению заместителя генерального директора по науке АО «СиСофт Девелопмент» (входит в ГК «СиСофт») Михаила Бочарова, рост интереса к российским продуктам может объясняться снижением привлекательности решений «коллективного Запада» в ряде стран, особенно там, где доминирует антиамериканская политика. Эксперт отметил, что для укрепления позиций за рубежом российским компаниям важно предлагать более современные технологии.

Партнёр iKS-Consulting Татьяна Толмачева подчеркнула, что выход на международные рынки остаётся серьёзным вызовом для многих российских разработчиков. Это требует значительных инвестиций в локализацию и адаптацию продуктов под специфику конкретных стран, а также в создание системы поддержки на месте.

Коммерческий директор ДАР (входит в ГК «КОРУС Консалтинг») Константин Смирнов считает преждевременным говорить о массовом выходе российского ПО за рубеж. По его словам, с одной стороны, потенциал внутреннего рынка ещё не исчерпан благодаря продолжающемуся процессу импортозамещения. С другой стороны, за рубежом усиливается конкуренция как со стороны западных, так и азиатских компаний, особенно на рынках с низким уровнем цифровой зрелости.

Директор департамента управления продуктом «Нанософта» Сергей Сыч назвал главными барьерами для экспорта российского ПО валютные и платёжные риски, а также инфраструктурные ограничения. По его словам, отключение CDN, SSL-сертификатов и репозиториев будет затруднять продвижение решений, распространение дистрибутивов и выпуск обновлений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru