Deux groupes de cybercriminalité russes, RomCom et Paper Werewolf, ont exploité une vulnérabilité zero-day (CVE-2025-8088) dans WinRAR, un compresseur de fichiers largement utilisé. Les attaques impliquaient des archives malveillantes jointes à des e-mails de phishing personnalisés, permettant aux attaquants d'exécuter du code sur les ordinateurs des victimes. ESET a détecté les attaques le 18 juillet et a notifié les développeurs de WinRAR, ce qui a entraîné la publication d'un correctif le 30 juillet. Il s'agit au moins du troisième exploit zero-day utilisé par RomCom, démontrant ainsi ses ressources importantes et ses techniques sophistiquées.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments