Az orosz hackerek megtalálták a WinRAR gyenge pontját: tömeges fertőzések

Az orosz hackerek megtalálták a WinRAR gyenge pontját: tömeges fertőzések
2025 júliusában a hírhedt orosz RomCom hackercsoport sikeresen kihasznált egy addig ismeretlen sebezhetőséget a népszerű WinRAR tömörítőprogramban. A CVE-2025-8088 jelű sérülékenység útvonalbejárást tett lehetővé úgy, hogy alternatív adatfolyamokat (ADS) használt, így a támadók tetszőleges helyekre képesek voltak kártékony kódokat kicsomagolni, amikor áldozataik megnyitották a speciálisan elkészített archívumot.

Így működtek a támadók

A támadási lánc lényege az volt, hogy a WinRAR egyedi RAR-fájljai számos rejtett ADS-fertőzött állományt tartalmaztak. Ezek elsőre ártalmatlan hibajelzéseket váltottak ki, miközben a háttérben kártékony DLL, EXE és LNK fájlokat helyeztek el a rendszer fontos könyvtáraiban, például a %TEMP%, %LOCALAPPDATA% és a Windows Indítópult (Startup) mappájában. Emiatt a fertőzés automatikusan elindult minden újabb bejelentkezéskor.

Ismert RomCom kártevők: háromféle támadási lánc

Három különböző támadási láncot dokumentáltak. Az egyik a Mythic Agent Updater.lnk, amely msedge.dll-t helyez el egy registry helyen, és csak meghatározott Windows domaineken aktiválódik. Ez a Mythic nevű kártevőt (Mythic) indítja el, amely parancsokat hajt végre, és további letöltéseket tesz lehetővé.
A SnipBot Display Settings.lnk egy módosított PuTTY CAC-ot indít, amely érvénytelen tanúsítvánnyal fut, ellenőrzi a legutóbbi 69 dokumentumot, és újabb kártékony kódokat tölt le a támadó szervereiről.
A MeltingClaw Settings.lnk pedig egy Complaint.exe-t (Rozsdás Karom – RustyClaw) reklámoz, amely egy MeltingClaw DLL-t tölt le, az pedig további modulokat juttat a fertőzött gépre.

Miért volt ennyire sikeres a támadás?

Bár a WinRAR fejlesztői július 30-án kiadták a javítást, erről az aktív támadások idején sokan nem értesültek. Sok vállalat és tapasztalt felhasználó ma is WinRAR-t használ, mivel a Windows beépített tömörítője kevesebbre képes, és csak a legújabb verziókban érhető el. Ráadásul a WinRAR nem frissül automatikusan, így a védelem csak azoknál él, akik külön letöltötték és telepítették a javított verziót.

A támadássorozatot egy másik orosz csoport, a Papír Vérfarkas (Paper Werewolf) is kihasználta, akik szintén erre, illetve egy korábbi sérülékenységre (CVE-2025-6218) építettek. Az ESET minden fontosabb részletet és indikátort nyilvánosságra hozott, hogy a védekezés hatékonyabb lehessen a jövőben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, felelősségünk naprakészen tartani a szoftvereinket?
  • Te mit tettél volna, ha tudomást szerzel a WinRAR hibáról, de azonnal dolgozni kell egy tömörített fájllal?
  • Szerinted etikus, ha egy cég csak utólag tájékoztat a sérülékenységekről?



Legfrissebb posztok

Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád

MA 14:02

Új TikTok-trükk miatt veszélybe kerülhet a kriptotárcád

⚠ Az utóbbi hetekben egy globális csalássorozat, a FraudOnTok borzolja a kedélyeket azzal, hogy egy speciális kémprogrammal, a SparkKitty-vel támadja a TikTok Shop felhasználóit. A támadások célja a kriptopénztárcák...

Az augusztusi telihold: két estére szóló látványosság

MA 13:51

Az augusztusi telihold: két estére szóló látványosság

🌙 Az idei nyár fénypontja lehet az augusztusi telihold, a Nagy-tavi tokhal holdja (Sturgeon Moon), amely ritka módon két egymást követő estén is teljes pompájában megfigyelhető. Augusztus 9-én és...

Az 5000 éves rejtélyes Sabu-korong, ami inkább dísztárcsa, mint tál

MA 12:51

Az 5000 éves rejtélyes Sabu-korong, ami inkább dísztárcsa, mint tál

🪜 Az ókori Egyiptom egyik legkülönlegesebb tárgya egy 5000 éves, kőből faragott, kerek tál, amely annyira modern kinézetű, hogy akár egy autó dísztárcsája is lehetne. A leletet 1936-ban találták...

Az Apple MI legnagyobb gondján a GPT-5 sem segít

MA 12:26

Az Apple MI legnagyobb gondján a GPT-5 sem segít

💡 Az OpenAI kiadta a GPT-5 modellt, amely hamarosan az Apple készülékein is elérhető lesz az Apple Intelligence (Apple MI) rendszerének integrációján keresztül. Ez nemcsak a ChatGPT-t használók, hanem...

Az X-ben már a MI válaszaiban is reklámokat kapunk

MA 12:00

Az X-ben már a MI válaszaiban is reklámokat kapunk

Elon Musk bejelentette, hogy az X közösségi platformon hamarosan hirdetések jelennek meg a Grok nevű MI-asszisztens válaszaiban. A változás célja, hogy új bevételi forrást teremtsen az X számára,...

Meghosszabbíthatják a Windows 10 támogatását, a felhasználók most lépnek

MA 11:53

Meghosszabbíthatják a Windows 10 támogatását, a felhasználók most lépnek

A Windows 10 hivatalos támogatása 2025 októberében ér véget, amit sokan nehezményeznek – különösen az Egyesült Államokban élő Lawrence Klein, aki emiatt pert indított a Microsofttal szemben. Klein...

A robotrák karcsatája: amikor Wavy Dave alulmarad

MA 11:26

A robotrák karcsatája: amikor Wavy Dave alulmarad

Dél-Portugália iszapos partjainál újfajta harc bontakozott ki: egy MI-vezérelt, 3D-nyomtatott robotrák, Wavy Dave kihívta a helyi Afruca tangeri kandrákokat a híres karlengető versenyükben. Ezeket a karlengető mozdulatokat a...

Az utolsó égi bolygóparádé: így láthatod mind a hatot!

MA 11:01

Az utolsó égi bolygóparádé: így láthatod mind a hatot!

🌕 Augusztus 17-én este kivételes látvány tárul a hajnalban kelők szeme elé: a Föld szomszédai, vagyis a Merkúr, a Vénusz, a Jupiter, a Szaturnusz, az Uránusz és a Neptunusz...

Az áttörés: hibátlan kromoszómaszerkesztés kínai módra

MA 10:53

Az áttörés: hibátlan kromoszómaszerkesztés kínai módra

🔬 Egy kínai kutatócsoport új, rendkívül pontos génszerkesztő eljárásokat fejlesztett ki, amelyek lehetővé teszik akár hatalmas DNS-szakaszok módosítását is növényekben és állatokban, mindenféle nyom nélkül. Az új eszközök egyesítik...