در میان بازیگران تهدید حمایتشده توسط دولتها، گروههای UNC4895 (RomCom)، APT44، TEMP.Armageddon، Turla و بازیگران مرتبط با چین شناسایی شدهاند که از این نقص برای توزیع بدافزارهایی مانند NESTPACKER، STOCKSTAY و POISONIVY استفاده کردهاند. همچنین مجرمان سایبری با انگیزه مالی از این آسیبپذیری برای توزیع ابزارهای دسترسی از راه دور و سارقان اطلاعات مانند XWorm و AsyncRAT بهرهبرداری کردهاند. گوگل اعلام کرد که این گروهها اکسپلویتهای کاربردی را از تأمینکنندگان تخصصی مانند فردی با نام مستعار “zeroplayer” تهیه کردهاند که اکسپلویت WinRAR را در ژوئیه تبلیغ کرده و سایر اکسپلویتهای ارزشمند را با قیمتهای بین ۸۰ تا ۳۰۰ هزار دلار به فروش رسانده است.
کلمات کلیدی : آسیبپذیری WinRAR, CVE-2025-8088, بدافزار, حملات سایبری, گروههای تهدید, اکسپلویت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.