Російське хакерське угруповання Gamaredon (Gamaredon, також відоме як UAC-0010) продовжує активно експлуатувати вразливість обходу шляху в популярному архіваторі WinRAR. За даними аналітиків з безпеки компанії Sekoia, зловмисники використовують цю уразливість для розгортання кількох сімейств шкідливого софту, націленого на крадіжку конфіденційних даних та подальше проникнення в українські мережі.
У межах цієї шкідливої кампанії хакери створюють спеціально підготовлені архівні файли, які використовують уразливість CVE-2025-8088. При відкритті такого архіву на комп'ютері жертви запускається шкідливий додаток, відомий під назвою GammaPhish. Цей компонент слугує завантажувачем для подальшого встановлення розвідувального хробака GammaWorm та викрадача інформації GammaSteel.
Угруповання Gamaredon вважається одним із найактивніших суб'єктів кібершпигунства, що діють проти державних та військових установ України. Вони регулярно оновлюють свій арсенал інструментів та динамічно змінюють мережеву інфраструктуру, щоб уникати виявлення системами захисту. Швидка інтеграція нових уразливостей у популярному софті є характерною рисою тактики цієї групи.
Увага
Для мінімізації ризиків та захисту інфраструктури фахівці наполегливо рекомендують негайно оновити WinRAR до останньої безпечної версії, де виправлено помилку обходу шляху. Додатково варто налаштувати моніторинг запусків підозрілих скриптів та обмежити права користувачів на встановлення стороннього програмного забезпечення для архівування.
