Skip to main content

پایگاه خبری اسرارنویس

هکرها به بهره‌برداری از آسیب‌پذیری WinRAR ادامه می‌دهند

هکرها به بهره‌برداری از آسیب‌پذیری WinRAR ادامه می‌دهند

با وجود ارائه وصله‌های امنیتی، آسیب‌پذیری جدی در نرم‌افزار WinRAR همچنان به یکی از ابزارهای مورد علاقه هکرها تبدیل شده و کاربران ناآگاه را مورد هدف قرار می‌دهد.

- اندازه متن +

با وجود انتشار وصله‌های امنیتی، نقص خطرناک در WinRAR همچنان به ابزاری محبوب برای هکرها تبدیل شده و کاربران ناآگاه را هدف قرار می‌دهد. هکرها به رغم شناسایی و رفع آسیب‌پذیری‌های موجود در این نرم‌افزار، از این نقص برای انجام حملات سایبری گسترده استفاده می‌کنند. این آسیب‌پذیری که در تیر و مرداد ۱۴۰۴ برطرف شد، به مهاجمان این امکان را می‌دهد که از طریق فایل‌های فشرده‌ی آلوده، بدافزارها را به مسیرهای حساس ویندوز منتقل کنند.

گروه اطلاعات تهدید گوگل گزارش می‌دهد که هکرها از آسیب‌پذیری CVE-2025-8088 در نسخه‌های قدیمی WinRAR سوءاستفاده می‌کنند. این نقص با انتشار نسخه‌ی ۷٫۱۳ این نرم‌افزار برطرف شده، اما کندی کاربران در به‌روزرسانی نرم‌افزار باعث شده است که این روش همچنان به‌عنوان یکی از بردارهای حمله‌ی محبوب، به‌ویژه توسط گروه‌های وابسته به چین و روسیه، مورد استفاده قرار گیرد.

آسیب‌پذیری WinRAR از نوع Path Traversal است که به مهاجمان اجازه می‌دهد آرشیوهایی با محتوای مخرب بسازند. در صورتی که قربانی فایل را باز کند، بدافزار به‌طور مخفیانه در مسیرهای حیاتی سیستم قرار می‌گیرد؛ به‌طور مثال، پوشه‌ی Startup ویندوز یکی از اهداف رایج این حملات است تا بدافزار در راه‌اندازی بعدی سیستم به‌طور خودکار اجرا شود.

با وجود گسترش اینترنت پرسرعت و سرویس‌های ابری، نرم‌افزارهای فشرده‌سازی مانند WinRAR، WinZip و 7-Zip همچنان در میان کاربران محبوب هستند. این ابزارها امکاناتی مانند ترکیب چند فایل، رمزگذاری و کاهش حجم داده‌ها را فراهم می‌کنند. محبوبیت WinRAR به مدل خاص لایسنس آن برمی‌گردد که به کاربران اجازه می‌دهد بدون پرداخت هزینه و تنها با بستن پنجره‌ی هشدار، از آن استفاده کنند. این موضوع باعث شده است که بسیاری از کاربران از هشدارهای امنیتی جدید RARLAB غافل بمانند.

طبق اعلام GTIG، واحدهای نظامی و نهادهای دولتی اوکراین از اهداف اصلی حملات از طریق WinRAR هستند و انگیزه‌ی اصلی مهاجمان، جاسوسی سایبری عنوان شده است. همچنین، شرکت‌های تجاری در کشورهایی مانند اندونزی، آمریکای لاتین و برزیل نیز قربانی این روش شده‌اند. بنابراین، اگر WinRAR روی سیستم شما نصب است، به‌روزرسانی فوری به جدیدترین نسخه می‌تواند از تبدیل‌شدن سیستم‌تان به هدف بعدی جلوگیری کند.

ارسال دیدگاه
0 دیدگاه

نظر شما در مورد این مطلب چیه؟

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *