Хакер
Хакер
Дмитрий Толстенёв Опубликована сегодня в 11:57

Киберволки вышли на охоту: как фишинговые письма с RAR-архивами взломали крупные компании

Кибергруппировка Paper Werewolf использует уязвимости WinRAR для атак на компании в России и Узбекистане

Атака началась с письма, которое, казалось бы, не должно было вызвать подозрений. Крупный российский производитель спецоборудования получил документ якобы от научно-исследовательского института. Вот только отправитель оказался… мебельной компанией. Так кибергруппировка Paper Werewolf маскировала свои следы, используя скомпрометированные почтовые ящики. Внутри архива ждал сюрприз — поддельные документы и легитимная программа XPS Viewer, но с троянским кодом.

Уязвимость за $80 000: почему WinRAR больше не защищает

Злоумышленники воспользовались дырой в WinRAR версий до 7.11, чтобы получить полный контроль над системами жертв. Но на этом они не остановились. Вскоре в даркнете появился эксплоит для новой уязвимости нулевого дня — уже для версии 7.12. Цена вопроса — $80 тысяч. Похоже, хакеры не просто купили его, но и успешно применили в новых атаках, теперь уже в Узбекистане.

Тихая эпидемия: кто следующий?

Эксперты BI. ZONE отмечают, что Paper Werewolf действует методично и без лишнего шума. Их фишинговые письма выглядят настолько убедительно, что даже технически подкованные сотрудники могут не заметить подвоха. А после заражения злоумышленники месяцами остаются незамеченными, выкачивая данные или готовя новые атаки.

Что делать, если вам прислали "документы из министерства"

Пока разработчики WinRAR закрывают уязвимости, компании остаются на линии огня. Специалисты советуют проверять не только вложения, но и реальных отправителей — даже если письмо выглядит как официальное. Иногда волки притворяются овцами, а овцы — мебельными фабриками.

Подписывайтесь на Moneytimes.Ru

Читайте также

Учёные нашли способ быстро выявлять поддельные лекарства сегодня в 15:14

Один анализ — и подделка раскрыта: фармацевтика вышла на новый уровень

Датские и американские учёные создали метод, позволяющий определить поддельные лекарства по их "уникальному химическому отпечатку". Анализ изотопов в составе препарата даёт возможность отследить его до конкретного завода и доказать происхождение.

Читать полностью »
ТАСС: новый бетон БГТУ имени Шухова продлевает межремонтный период конструкций до 10 лет сегодня в 11:30

Материал, которому не страшны пар и жара: новый бетон сэкономит до 79,5 млн рублей на ремонтах

В БГТУ имени Шухова создали бетон, который служит вдвое дольше обычного в условиях высокой температуры и влажности.

Читать полностью »
Крупнейший ботнет 2025 года объединяет 4,6 млн устройств для DDoS-атак сегодня в 10:57

Эта сеть пожирает интернет: как 4,6 млн устройств стали оружием хакеров

Крупнейший в истории ботнет из 4,6 млн устройств обрушивает сайты, а традиционные методы защиты бессильны.

Читать полностью »
Tesla прекратила разработку суперкомпьютера Dojo для обучения автопилота сегодня в 1:57

Tesla тихо похоронила суперкомпьютер: почему Илон Маск отказался от прорыва, который обещал

Tesla прекратила разработку суперкомпьютера Dojo, переключившись на сторонние решения для обучения автопилота.

Читать полностью »
Рынок сервисной робототехники растёт на 41% в год благодаря спросу на медицинских и логистических роботов сегодня в 10:57

Роботы выходят из тени: как сервисная робототехника меняет повседневность

Сервисная робототехника стремительно развивается, проникая в медицину, логистику и повседневную жизнь, но массовое внедрение ещё впереди.

Читать полностью »
Бюджетный Moto G06 получил сертификацию: характеристики, аккумулятор и возможная цена сегодня в 10:57

Этот смартфон тихо просочился в сеть — и уже перевернул ожидания: что скрывает Moto G06

Характеристики и особенности нового бюджетного смартфона Moto G06, ставшие известными благодаря утечкам и сертификациям.

Читать полностью »
Компания xAI представит новую ИИ-модель Grok 5 до конца 2025 года сегодня в 10:57

Grok 5 взорвёт интернет до Нового года: Илон Маск спешит обогнать OpenAI

Илон Маск анонсировал выход Grok 5 до конца 2025 года, пообещав, что новая модель превзойдёт GPT-5 от OpenAI.

Читать полностью »
Acta Astronautica: реактор на реголите сможет обеспечивать кислород и пищу в условиях Луны сегодня в 10:15

Луна накормит себя сама: еда и кислород созданы из пыли и отходов

Немецкие инженеры разработали концепт реактора, который сможет производить пищу и кислород на Луне, используя местные ресурсы.

Читать полностью »