В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

На одном из хакерских форумов появился анонс о продаже эксплойта к уязвимости нулевого дня в WinRAR. Назначенная цена, $80 тысяч, заметно превышает средний уровень на черном рынке и по карману только хорошо упакованным взломщикам.

Со слов продавца с ником zeroplayer, эксплойт позволяет удаленно выполнить сторонний код в системе и отличен от недавно пропатченной CVE-2025-6218. Он безотказно работает при любой версии WinRAR, даже июньской 7.12.

Взломы через RCE-уязвимости в популярном архиваторе обычно осуществляются с помощью специально созданного файла соответствующего формата. Эксплойт запускает сама жертва, открыв вредоносный файл, присланный по имейл или скачанный по указанной злоумышленниками ссылке.

 

По данным вендора, WinRAR используют более 500 млн человек по всему миру. При столь обширной пользовательской базе мультиплатформенная программа является привлекательной целью для авторов атак.

Если zeroplayer не лукавит и ранее неизвестной уязвимости подвержены все версии продукта, ее причина — какой-то фундаментальный дефект, а не ошибка, случайно привнесенная в процессе совершенствования.

ИБ-исследователи уже пытаются выяснить, в чем проблема, чтобы выработать меры противодействия эксплойту и донести информацию об угрозе до разработчиков WinRAR.

В этом году, кроме CVE-2025-6218, в WinRAR устранили еще одну RCE-уязвимость — возможность обхода Windows-защиты MotW с помощью симлинков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД блокирует телефоны тех, кто сдает аккаунты в аренду

МВД России сообщило о временной блокировке номеров телефонов граждан, сдающих свои аккаунты в мессенджерах в аренду. По данным ведомства, такие учетные записи нередко используются мошенниками в составе сложных многоэтапных схем. Мера введена «в целях пресечения противоправной деятельности».

Об этом пресс-центр МВД рассказал ТАСС в ответ на запрос агентства. Техническую часть работы выполняет Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК МВД).

По информации ведомства, мошенники задействуют арендованные аккаунты в сложных атаках, выдавая себя за представителей различных структур: правоохранительных органов, страховых компаний, управляющих организаций в сфере ЖКХ или компаний по обслуживанию домофонов.

Главная цель злоумышленников — получить доступ к аккаунтам на различных сервисах, в первую очередь на портале Госуслуг, завладеть платежными реквизитами или напрямую похитить деньги. В условиях ограничений со стороны банков преступники также могут требовать передачи ювелирных изделий или золотых слитков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru