گوگل روز سهشنبه افشا کرد که چندین گروه تهدید، از جمله مهاجمان دولتمحور و گروههای با انگیزه مالی، در حال بهرهبرداری از یک آسیبپذیری امنیتی بحرانی اکنون رفعشده در نرمافزار WinRAR شرکت RARLAB هستند تا دسترسی اولیه برقرار کرده و طیف متنوعی از بدافزارها را مستقر کنند. این آسیبپذیری با شناسه CVE-2025-8088 و امتیاز ۸.۸ در ژوئیه ۲۰۲۵ کشف و رفع شد، اما بازیگران تهدید مرتبط با روسیه و چین همچنان از آن سوءاستفاده میکنند. این نقص امنیتی از نوع path traversal است که به مهاجمان اجازه میدهد فایلها را در پوشه Startup ویندوز قرار دهند و پایداری حمله را تضمین کنند.
گروه اطلاعات تهدید گوگل (GTIG) اعلام کرد که گروههای روسی مانند Sandworm، Gamaredon و Turla، و همچنین یک بازیگر چینی، این آسیبپذیری را برای توزیع بدافزارهایی چون SnipBot، STOCKSTAY و Poison Ivy بهرهبرداری کردهاند. گروههای مجرمانه سایبری با انگیزه مالی نیز سریعاً این نقص را برای استقرار باجافزارها و ابزارهای سرقت اطلاعات مانند AsyncRAT و XWorm به کار گرفتهاند. گوگل تأکید کرد که بهرهبرداری گسترده از این آسیبپذیری نتیجه اقتصاد زیرزمینی رونقی است که در آن اکسپلویتهای WinRAR به قیمت هزاران دلار تبلیغ میشوند، و این امر پیچیدگی فنی حملات را برای گروههای مختلف کاهش داده است.
کلمات کلیدی : آسیبپذیری WinRAR, CVE-2025-8088, بدافزار, باجافزار, گروههای تهدید, حملات سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.