В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

На одном из хакерских форумов появился анонс о продаже эксплойта к уязвимости нулевого дня в WinRAR. Назначенная цена, $80 тысяч, заметно превышает средний уровень на черном рынке и по карману только хорошо упакованным взломщикам.

Со слов продавца с ником zeroplayer, эксплойт позволяет удаленно выполнить сторонний код в системе и отличен от недавно пропатченной CVE-2025-6218. Он безотказно работает при любой версии WinRAR, даже июньской 7.12.

Взломы через RCE-уязвимости в популярном архиваторе обычно осуществляются с помощью специально созданного файла соответствующего формата. Эксплойт запускает сама жертва, открыв вредоносный файл, присланный по имейл или скачанный по указанной злоумышленниками ссылке.

 

По данным вендора, WinRAR используют более 500 млн человек по всему миру. При столь обширной пользовательской базе мультиплатформенная программа является привлекательной целью для авторов атак.

Если zeroplayer не лукавит и ранее неизвестной уязвимости подвержены все версии продукта, ее причина — какой-то фундаментальный дефект, а не ошибка, случайно привнесенная в процессе совершенствования.

ИБ-исследователи уже пытаются выяснить, в чем проблема, чтобы выработать меры противодействия эксплойту и донести информацию об угрозе до разработчиков WinRAR.

В этом году, кроме CVE-2025-6218, в WinRAR устранили еще одну RCE-уязвимость — возможность обхода Windows-защиты MotW с помощью симлинков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

InfoWatch внедрит ИИ-помощника и аналитику в Центр расследований

Группа компаний InfoWatch анонсировала обновление Центра расследований — единой консоли для своих решений. Презентация состоялась 23 сентября на конференции BIS Summit 2025.

Новая версия появится в следующем году и получит набор инструментов на базе ИИ, а также обновлённый интерфейс с настройкой дашбордов и расширенной аналитикой.

Одним из ключевых дополнений станет «Младший аналитик» — ИИ-помощник, который работает с данными из DLP-системы Traffic Monitor и других решений InfoWatch. Ему можно задавать вопросы в свободной форме, получать ответы в виде текста или визуализации на виджетах.

Отдельный модуль «Картина дня сотрудника» будет интегрирован в Activity Monitor. Он формирует отчёт о действиях пользователя за компьютером, выявляя закономерности, которые сложно заметить вручную.

Также обновятся аналитические сервисы Vision и Prediction. Vision позволяет отслеживать перемещение файлов внутри компании, а Prediction — выявлять потенциальные риски и настраивать группы риска под специфику организации.

Ещё одна доработка — система аудиотранскрибации. Она распознаёт речь в текст, определяет тональность и эмоции говорящего, выделяет ключевые темы и собеседников, а также формирует аннотацию разговора.

По данным компании, обновлённый Центр расследований станет доступен заказчикам в начале 2026 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru