Az orosz hackerek megtalálták a WinRAR gyenge pontját: tömeges fertőzések

Az orosz hackerek megtalálták a WinRAR gyenge pontját: tömeges fertőzések
2025 júliusában a hírhedt orosz RomCom hackercsoport sikeresen kihasznált egy addig ismeretlen sebezhetőséget a népszerű WinRAR tömörítőprogramban. A CVE-2025-8088 jelű sérülékenység útvonalbejárást tett lehetővé úgy, hogy alternatív adatfolyamokat (ADS) használt, így a támadók tetszőleges helyekre képesek voltak kártékony kódokat kicsomagolni, amikor áldozataik megnyitották a speciálisan elkészített archívumot.

Így működtek a támadók

A támadási lánc lényege az volt, hogy a WinRAR egyedi RAR-fájljai számos rejtett ADS-fertőzött állományt tartalmaztak. Ezek elsőre ártalmatlan hibajelzéseket váltottak ki, miközben a háttérben kártékony DLL, EXE és LNK fájlokat helyeztek el a rendszer fontos könyvtáraiban, például a %TEMP%, %LOCALAPPDATA% és a Windows Indítópult (Startup) mappájában. Emiatt a fertőzés automatikusan elindult minden újabb bejelentkezéskor.

Ismert RomCom kártevők: háromféle támadási lánc

Három különböző támadási láncot dokumentáltak. Az egyik a Mythic Agent Updater.lnk, amely msedge.dll-t helyez el egy registry helyen, és csak meghatározott Windows domaineken aktiválódik. Ez a Mythic nevű kártevőt (Mythic) indítja el, amely parancsokat hajt végre, és további letöltéseket tesz lehetővé.
A SnipBot Display Settings.lnk egy módosított PuTTY CAC-ot indít, amely érvénytelen tanúsítvánnyal fut, ellenőrzi a legutóbbi 69 dokumentumot, és újabb kártékony kódokat tölt le a támadó szervereiről.
A MeltingClaw Settings.lnk pedig egy Complaint.exe-t (Rozsdás Karom – RustyClaw) reklámoz, amely egy MeltingClaw DLL-t tölt le, az pedig további modulokat juttat a fertőzött gépre.

Miért volt ennyire sikeres a támadás?

Bár a WinRAR fejlesztői július 30-án kiadták a javítást, erről az aktív támadások idején sokan nem értesültek. Sok vállalat és tapasztalt felhasználó ma is WinRAR-t használ, mivel a Windows beépített tömörítője kevesebbre képes, és csak a legújabb verziókban érhető el. Ráadásul a WinRAR nem frissül automatikusan, így a védelem csak azoknál él, akik külön letöltötték és telepítették a javított verziót.

A támadássorozatot egy másik orosz csoport, a Papír Vérfarkas (Paper Werewolf) is kihasználta, akik szintén erre, illetve egy korábbi sérülékenységre (CVE-2025-6218) építettek. Az ESET minden fontosabb részletet és indikátort nyilvánosságra hozott, hogy a védekezés hatékonyabb lehessen a jövőben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, felelősségünk naprakészen tartani a szoftvereinket?
  • Te mit tettél volna, ha tudomást szerzel a WinRAR hibáról, de azonnal dolgozni kell egy tömörített fájllal?
  • Szerinted etikus, ha egy cég csak utólag tájékoztat a sérülékenységekről?


Legfrissebb posztok

MA 20:50

A lázadó ízlelőbimbók: így alakul át az ízlelésed évről évre

Ki ne harapott volna már forró pitébe, majd egy hétig panaszkodott volna a leégetett ízlelőbimbók miatt?..

MA 20:17

Az MI új botránya: a Grok gyerekekről generált képeket

🚫 Elon Musk Grok nevű MI-chatbotja ismét a figyelem középpontjába került, miután felhasználók gyermekeket szexualizáló, MI által generált képeket fedeztek fel a platformon...

MA 20:02

Az Ultimea 9.2.6-os rendszere forradalmasíthatja a házimozit

A megfizethető hangprojektorairól ismert Ultimea idén egy igazi nagyágyúval készül a CES 2026-ra: a Skywave X100 Dual névre keresztelt 9...

MA 19:50

Az ADHD áttörése: a csendesebb agy nyitja

💡 Felmerül a kérdés, hogy miért ne lehetne az ADHD-t – figyelemhiányos hiperaktivitás-zavart – nem serkentőkkel, hanem éppen az agy elcsendesítésével kezelni...

MA 19:33

Az MI újabb botránya: tiltott képek szabadon keringenek a neten

🚫 Elon Musk MI-je, a Grok nemrég felettébb aggasztó esemény miatt került a figyelem középpontjába: a rendszer egy felhasználói kérés alapján, védelmi hibák miatt szexuális tartalmú képet generált két kiskorúról, amit aztán közzé is tett...

MA 19:17

Az elavult Fortinet tűzfalak veszélyei: több mint 10 ezer eszköz védtelen

🚨 Több mint tízezer Fortinet tűzfal még mindig elérhető az interneten, így könnyű célpontot jelentenek egy már öt éve ismert, súlyos, a kétfaktoros hitelesítés megkerülésére alkalmas hiba kihasználását célzó támadások számára...

MA 19:02

A Windows 11 tarol a Steamen, a Linux lendülete megtörik

🚀 A decemberi Steam-felmérés meglepő eredményeket hozott a PC-s játékosok rendszerválasztása terén: a Windows 11 használati aránya kiemelkedően nőtt, miközben a Linux népszerűség-növekedése gyakorlatilag megállt...

MA 18:49

A természet igazi fúrógépe: így működik a harkály teste

A harkályok elképesztő gépezetek: másodpercenként akár 13-szor kopognak, az ütés ereje pedig több mint harmincszorosa saját testsúlyuknak...

MA 18:34

A milliárdos MI-verseny: Amazon, Meta, Alphabet – most indul a nagy menet

🚀 Stanley Druckenmiller, a világhírű milliárdos befektető, újabb jelentős lépést tett az MI-részvények piacán...

MA 18:18

Az okoshűtő, ami helyetted intézi a bevásárlást

Fontos kérdés, hogy mennyire lehet automatizálni a mindennapi bevásárlást, és hogyan teheti egyszerűbbé egy hűtőszekrény a tervezést...

MA 18:04

A tudomány idei szenzációi, amikről kis híján lemaradtál

December izgalmas tudományos eredményekben bővelkedett: különleges őskövületektől kezdve az univerzum titkain át egészen a stresszoldó videojátékokig szinte minden területen születtek új, meglepő megállapítások...

MA 17:50

Az üstökös, amely véget vethetett a mamutok korának?

🚀 Egy lényeges felvetés, hogy 13 000 évvel ezelőtt egy üstökös robbanása pusztítást hozhatott Észak-Amerikára, ami drámai változásokat idézett elő az állatvilágban és az ősi emberi kultúrában...

MA 17:17

A Samsung Freestyle+ még sosem volt ilyen fényes és okos

💡 A Samsung felturbózta népszerű Freestyle hordozható projektorát: a Freestyle+ a korábbi verzió fényerejének kétszeresét, 430 ISO lumen fényerőt kínál...

MA 16:52

A 2026-os játékforradalom: brutális árrobbanás, abszurd fordulatok

🎮 Ebből következően érdemes megérteni, hogy a videojáték-ipar jövője egészen vad irányba halad a következő években...

MA 16:33

A parányi ideg, amely örök fiatalságot ad a szívnek

💚 Egy rejtett ideg, amely az agyat és a szívet köti össze, kulcsfontosságú lehet abban, hogy a szív tovább maradjon fiatalos...

MA 16:20

Az oltott dán nők szinte teljesen megszabadultak a legveszélyesebb HPV-típusoktól

😊 Több mint másfél évtizede zajlik Dániában a humán papillomavírus (HPV) elleni vakcinációs program, amelynek hosszú távú hatását most először sikerült részletesen vizsgálni...

MA 15:50

Az eltűnt bolygó titka: ütközés törölte a térképről?

Az elmúlt évtizedekben a NASA Hubble űrteleszkópja különös fényforrásokat figyelt meg a Fomalhaut csillag körül, alig 25 fényévre a Földtől...

MA 15:35

Az ifjú csillag kettős arcát tárja fel

A V1180 Cassiopeiae nevű fiatal csillag hosszú távú megfigyelése alaposan felbolygatta a csillagászok elképzeléseit a csillagok kialakulásáról...

MA 15:17

Az MI a hangra épít – jön a háború a kijelzők ellen?

Az OpenAI komolyan veszi a hangalapú MI fejlesztését: az elmúlt két hónapban több mérnöki, kutatási és termékfejlesztő csapatot szervezett át, hogy forradalmasítsa hangmodelleit...