В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

В даркнете продают экплойт 0‑day для WinRAR RCE за $80 тысяч

На одном из хакерских форумов появился анонс о продаже эксплойта к уязвимости нулевого дня в WinRAR. Назначенная цена, $80 тысяч, заметно превышает средний уровень на черном рынке и по карману только хорошо упакованным взломщикам.

Со слов продавца с ником zeroplayer, эксплойт позволяет удаленно выполнить сторонний код в системе и отличен от недавно пропатченной CVE-2025-6218. Он безотказно работает при любой версии WinRAR, даже июньской 7.12.

Взломы через RCE-уязвимости в популярном архиваторе обычно осуществляются с помощью специально созданного файла соответствующего формата. Эксплойт запускает сама жертва, открыв вредоносный файл, присланный по имейл или скачанный по указанной злоумышленниками ссылке.

 

По данным вендора, WinRAR используют более 500 млн человек по всему миру. При столь обширной пользовательской базе мультиплатформенная программа является привлекательной целью для авторов атак.

Если zeroplayer не лукавит и ранее неизвестной уязвимости подвержены все версии продукта, ее причина — какой-то фундаментальный дефект, а не ошибка, случайно привнесенная в процессе совершенствования.

ИБ-исследователи уже пытаются выяснить, в чем проблема, чтобы выработать меры противодействия эксплойту и донести информацию об угрозе до разработчиков WinRAR.

В этом году, кроме CVE-2025-6218, в WinRAR устранили еще одну RCE-уязвимость — возможность обхода Windows-защиты MotW с помощью симлинков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почти две трети россиян не защищается от дипфейков

Совместное исследование Контур.Толка и продуктовой группы Контур.Эгида показало, что 64% участников не используют никаких методов защиты от атак с применением технологий дипфейка. При этом половина опрошенных опасается стать жертвами таких атак, а ещё 43% переживают за безопасность своих близких.

В опросе приняли участие 1200 работающих россиян. Согласно результатам, 30% респондентов беспокоит, что нейросети способны с высокой точностью воспроизвести голос и внешность любого человека.

Треть признала наличие угрозы, но считает, что ей можно противостоять. 22% отметили, что у дипфейков есть не только минусы, но и плюсы, а 16% заявили, что относятся к развитию этих технологий спокойно.

Главные страхи связаны с финансовыми рисками: половина участников опроса опасается, что злоумышленники могут взять кредит или похитить деньги от их имени. Ещё 43% переживают за своих родственников и знакомых. Для 22% респондентов главной угрозой является возможный урон репутации при использовании их дипфейков.

Несмотря на это, почти две трети опрошенных (64%) не предпринимают никаких мер защиты. Дополнительные технические средства — например, двухфакторную аутентификацию или самозапрет на кредиты — используют 21%. Договорённость с близкими о кодовом слове на случай подозрительных звонков есть у 10%. Ещё 8% удаляют или не публикуют в соцсетях фото и видео. При этом 32% респондентов полагаются на защитные механизмы, встроенные в цифровые сервисы, например, платформы для видеоконференций.

Системный аналитик Контур.Толка, эксперт Центра ИИ в Контуре Роман Теплоухов отметил, что технологии дипфейков быстро совершенствуются, и многие рекомендации по их выявлению уже не работают. Сегодня для противодействия приходится применять более сложные методы, в том числе анализ видеопотока в реальном времени.

Появляются и новые угрозы: например, сервисы, позволяющие генерировать аудио- и видеоконтент в режиме реального времени.

Руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар» Михаил Бузинов подчеркнул, что мишенью атак становятся не только частные лица, но и компании: «Основными целями кибератак с использованием дипфейков остаются топ-менеджеры, сотрудники финансовых и юридических отделов, лица, принимающие решения. Их ключевой ресурс — доступ к критически важной и конфиденциальной информации».

По его словам, такие атаки не носят массового характера, поскольку требуют серьёзной подготовки: изучения окружения жертвы, связей внутри компании, а также значительных затрат. В 2024 году одна атака на руководителя могла обходиться злоумышленникам в 1–1,5 млн рублей (аренда серверов в ЦОДе, работа команды специалистов по данным, ПО для генерации реалистичного дипфейка). Однако при успехе эти вложения окупались. К подобным угрозам уязвимы все отрасли, особенно финансовая и промышленная, а также государственный сектор.

Директор по продукту Staffcop Контур.Эгида Даниил Бориславский обратил внимание, что дипфейк может использоваться не только для мошенничества, но и как инструмент давления на бизнес:

«Достаточно одного поддельного видео или заявления от имени руководителя, чтобы спровоцировать кризис доверия и репутационные потери. Юридические механизмы защиты от таких угроз пока несовершенны, и это повышает ответственность бизнеса. Именно компании должны первыми выстраивать внутренние барьеры: внедрять практики проверки информации, обучать сотрудников и формировать у них привычку перепроверять даже то, что кажется очевидным».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru