Win10 Win11 用户请升级 7.13 版:WinRAR 高危漏洞攻击链细节首度披露,可植入多种恶意软件

Win10 Win11 用户请升级 7.13 版:WinRAR 高危漏洞攻击链细节首度披露,可植入多种恶意软件

系统知识 2025-08-12 14:06:07 1天前

IT酷哥 8 月 12 日消息,网络安全公司 ESET 昨日(8 月 11 日)发布博文,详细披露了追踪编号为 CVE-2025-8088 的 WinRAR 漏洞,且有证据表明有黑客组织 RomCom(又称 Storm-0978、Tropical Scorpius)正利用该漏洞攻击用户,向受害者电脑植入多种恶意软件。

IT酷哥此前报道,WinRAR 已于 2025 年 7 月 30 日发布补丁,并敦促 WinRAR 用户尽快升级到 7.13 及更高版本,以规避安全风险。

ESET 于 2025 年 7 月 18 日 8 日在分析可疑攻击样本后,识别出该漏洞并第一时间通报 WinRAR 开发方。

据 ESET 报告,攻击者通过构造特定 RAR 压缩包,利用 WinRAR 路径遍历缺陷,将恶意 DLL、EXE 及 LNK 文件隐藏于“备用数据流”(ADS)中。

在用户解压文件之后,这些恶意文件被提取到 % TEMP%、% LOCALAPPDATA% 等临时目录,以及 Windows 启动目录,从而实现在系统启动时自动运行恶意程序,部分 ADS 条目则故意指向无效路径,用于干扰用户视线,掩盖实际威胁。

ESET 进一步揭示了三条典型攻击链,分别对应 RomCom 旗下的三大恶意软件:Mythic Agent、SnipBot 及 MeltingClaw。攻击流程通常借助 Windows 快捷方式(LNK 文件)引导加载 DLL、解密并执行 Shellcode,最终建立与攻击者的远程控制(C2)通信,下载后续恶意模块。

Mythic Agent

SnipBot

MeltingClaw

值得注意的是,俄罗斯本土安全公司 Bi.Zone 也监测到另一攻击团伙“Paper Werewolf”利用该漏洞实施类似攻击,显示 CVE-2025-8088 的利用已呈多发趋势。

2025 年 7 月 30 日,WinRAR 发布 7.13 版补丁修复 CVE-2025-8088 漏洞。然而,因其缺乏自动更新功能,用户需自行手动下载安装新版,导致补丁覆盖率有限。RarLab 公司称,除 ESET 技术通报外,并未收到用户实际遭遇攻击的反馈。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微软发布 Edge for Business 浏览器企业专用模式
  • Linux Mint 21.2 系统将采用 Cinnamon 5.8 桌面环境:支持触屏手势操作
  • 腾讯电脑管家 6 月 20 日起下线“QQ 安全达人”功能
  • 微软 Edge 浏览器正测试更深色的暗黑主题,采用全黑色背景
  • 微软 Teams 新增“pre-join”功能;会前可调试音量、麦克风等
  • 微软发布 Win11 Beta 22621.1972 和 22631.1972 更新:资源管理器 WinUI 3 支持,修复 RAM、BitLocker 相关问题
  • 微软承认 Win11 最新周二补丁更新存在 Bug,致 Outlook 和 Office 应用无法运行
  • Mozilla 调整 Pocket:8 月 15 日起强制要求 Firefox 账号登录
  • 用户反馈:微软 Win11 强制更新会损伤 SSD 速度
  • 微软更新基于 Win11 22H2 的验证操作系统 Validation OS,ISO 镜像文件 340 MB
  • 速度提升 2 倍、空间占用减少 50%,微软推出教育预览版 Teams 应用
  • 暂不支持加密文件,Win11 新预览版原生解压 RAR 和 7-Zip 文件体验
  • 火狐浏览器 Firefox 115 发布,支持 Win7 / Win8 的最后一个版本
  • 微软 Teams 被曝新漏洞,可分发恶意软件
  • 移动端 Winamp 播放器已进入封测阶段
  • 钉钉标准版权益调整:100 人不限时会议 8 月起逐步结束限免
  • 联想扫描王 App 上线:纸质文件秒变电子档,PC、移动端均可免费下载
  • 微软 Win11 推送 KB5028185 强制性累计安全更新,附带 Moment 3 启用补丁
  • 在 macOS 平台上苹果 iCloud 密码管理器现支持 Chrome / Edge 等非 Safari 浏览器
  • 苹果发布 Safari 浏览器技术预览版 174 更新
  • 最新资讯

    热门资讯