با وجود انتشار وصلههای امنیتی، نقص خطرناک در WinRAR همچنان به ابزاری محبوب برای هکرها تبدیل شده و کاربران ناآگاه را هدف قرار میدهد. هکرها به رغم شناسایی و رفع آسیبپذیریهای موجود در این نرمافزار، از این نقص برای انجام حملات سایبری گسترده استفاده میکنند. این آسیبپذیری که در تیر و مرداد ۱۴۰۴ برطرف شد، به مهاجمان این امکان را میدهد که از طریق فایلهای فشردهی آلوده، بدافزارها را به مسیرهای حساس ویندوز منتقل کنند.
گروه اطلاعات تهدید گوگل گزارش میدهد که هکرها از آسیبپذیری CVE-2025-8088 در نسخههای قدیمی WinRAR سوءاستفاده میکنند. این نقص با انتشار نسخهی ۷٫۱۳ این نرمافزار برطرف شده، اما کندی کاربران در بهروزرسانی نرمافزار باعث شده است که این روش همچنان بهعنوان یکی از بردارهای حملهی محبوب، بهویژه توسط گروههای وابسته به چین و روسیه، مورد استفاده قرار گیرد.
آسیبپذیری WinRAR از نوع Path Traversal است که به مهاجمان اجازه میدهد آرشیوهایی با محتوای مخرب بسازند. در صورتی که قربانی فایل را باز کند، بدافزار بهطور مخفیانه در مسیرهای حیاتی سیستم قرار میگیرد؛ بهطور مثال، پوشهی Startup ویندوز یکی از اهداف رایج این حملات است تا بدافزار در راهاندازی بعدی سیستم بهطور خودکار اجرا شود.
با وجود گسترش اینترنت پرسرعت و سرویسهای ابری، نرمافزارهای فشردهسازی مانند WinRAR، WinZip و 7-Zip همچنان در میان کاربران محبوب هستند. این ابزارها امکاناتی مانند ترکیب چند فایل، رمزگذاری و کاهش حجم دادهها را فراهم میکنند. محبوبیت WinRAR به مدل خاص لایسنس آن برمیگردد که به کاربران اجازه میدهد بدون پرداخت هزینه و تنها با بستن پنجرهی هشدار، از آن استفاده کنند. این موضوع باعث شده است که بسیاری از کاربران از هشدارهای امنیتی جدید RARLAB غافل بمانند.
طبق اعلام GTIG، واحدهای نظامی و نهادهای دولتی اوکراین از اهداف اصلی حملات از طریق WinRAR هستند و انگیزهی اصلی مهاجمان، جاسوسی سایبری عنوان شده است. همچنین، شرکتهای تجاری در کشورهایی مانند اندونزی، آمریکای لاتین و برزیل نیز قربانی این روش شدهاند. بنابراین، اگر WinRAR روی سیستم شما نصب است، بهروزرسانی فوری به جدیدترین نسخه میتواند از تبدیلشدن سیستمتان به هدف بعدی جلوگیری کند.
نظر شما در مورد این مطلب چیه؟