दो रूसी साइबर अपराध समूहों, रोमकॉम और पेपर वेयरवोल्फ ने, व्यापक रूप से उपयोग किए जाने वाले फ़ाइल कंप्रेसर विनआरएआर में एक जीरो-डे भेद्यता (CVE-2025-8088) का शोषण किया। हमलों में वैयक्तिकृत फ़िशिंग ईमेल से जुड़े दुर्भावनापूर्ण अभिलेखागार शामिल थे, जिससे हमलावरों को पीड़ितों के कंप्यूटर पर कोड निष्पादित करने की अनुमति मिली। ESET ने 18 जुलाई को हमलों का पता लगाया और विनआरएआर डेवलपर्स को सूचित किया, जिसके परिणामस्वरूप 30 जुलाई को एक पैच जारी किया गया। यह कम से कम तीसरा जीरो-डे एक्सप्लॉइट है जिसका उपयोग रोमकॉम ने किया है, जो उनके महत्वपूर्ण संसाधनों और परिष्कृत तकनीकों को दर्शाता है।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments