Dos grupos de ciberdelincuencia rusos, RomCom y Paper Werewolf, explotaron una vulnerabilidad de día cero (CVE-2025-8088) en WinRAR, un compresor de archivos ampliamente utilizado. Los ataques implicaban archivos maliciosos adjuntos a correos electrónicos de phishing personalizados, permitiendo a los atacantes ejecutar código en los ordenadores de las víctimas. ESET detectó los ataques el 18 de julio y notificó a los desarrolladores de WinRAR, lo que resultó en el lanzamiento de un parche el 30 de julio. Esta es al menos la tercera vulnerabilidad de día cero utilizada por RomCom, lo que demuestra sus importantes recursos y sofisticadas técnicas.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments