WinRAR CVE-2025-8088 漏洞攻击链细节首度披露

WinRAR CVE-2025-8088 漏洞攻击链细节首度披露

8 月 12 日消息,网络安全公司 ESET 昨日(8 月 11 日)发布博文,详细披露了追踪编号为 CVE-2025-8088 的 WinRAR 漏洞,且有证据表明有黑客组织 RomCom(又称 Storm-0978、Tropical Scorpius)正利用该漏洞攻击用户,向受害者电脑植入多种恶意软件。

此前报道,WinRAR 已于 2025 年 7 月 30 日发布补丁,并敦促 WinRAR 用户尽快升级到 7.13 及更高版本,以规避安全风险。

ESET 于 2025 年 7 月 18 日 8 日在分析可疑攻击样本后,识别出该漏洞并第一时间通报 WinRAR 开发方。

据 ESET 报告,攻击者通过构造特定 RAR 压缩包,利用 WinRAR 路径遍历缺陷,将恶意 DLL、EXE 及 LNK 文件隐藏于“备用数据流”(ADS)中。

在用户解压文件之后,这些恶意文件被提取到 % TEMP%、% LOCALAPPDATA% 等临时目录,以及 Windows 启动目录,从而实现在系统启动时自动运行恶意程序,部分 ADS 条目则故意指向无效路径,用于干扰用户视线,掩盖实际威胁。

ESET 进一步揭示了三条典型攻击链,分别对应 RomCom 旗下的三大恶意软件:Mythic Agent、SnipBot 及 MeltingClaw。攻击流程通常借助 Windows 快捷方式(LNK 文件)引导加载 DLL、解密并执行 Shellcode,最终建立与攻击者的远程控制(C2)通信,下载后续恶意模块。

Mythic Agent

SnipBot

MeltingClaw

值得注意的是,俄罗斯本土安全公司 Bi.Zone也监测到另一攻击团伙“Paper Werewolf”利用该漏洞实施类似攻击,显示 CVE-2025-8088 的利用已呈多发趋势。

2025 年 7 月 30 日,WinRAR 发布 7.13 版补丁修复 CVE-2025-8088 漏洞。然而,因其缺乏自动更新功能,用户需自行手动下载安装新版,导致补丁覆盖率有限。RarLab 公司称,除 ESET 技术通报外,并未收到用户实际遭遇攻击的反馈。

特别声明:[WinRAR CVE-2025-8088 漏洞攻击链细节首度披露] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

新一代智能唱聊热水器!Leader统帅小音浪F7开启预售(智能ai唱歌)

这款Leader统帅的热水器完全不用双手操作,只要说一句“小优小优,放首歌”,音乐、相声、播客随时上线,浴室秒变livehouse。它还能识别家庭成员的声纹,一句“我要洗澡”,小音浪F7就会自动调好专属水温…

新一代智能唱聊热水器!Leader统帅小音浪F7开启预售(智能ai唱歌)

美26岁男子勒死73岁情人获刑 水泥封尸案震惊夏威夷(男子勒死16岁女儿)

美国夏威夷近日宣判了一宗骇人情杀案。26岁男子胡安·巴隆因谋杀73岁情人盖瑞·鲁比并将其尸体埋在水泥浴缸中,被判处无期徒刑。2022年,鲁比告诉巴隆自己感染了HIV后,遭到对方用皮带勒死

美26岁男子勒死73岁情人获刑 水泥封尸案震惊夏威夷(男子勒死16岁女儿)

《定风波》:“诅咒军团案”结束之后,留下了5个未解之谜(定风波一共多少集)

网剧《定风波》最新一单元的故事已经落幕,真相揭露——霍将军的死竟是被自己的小妾害死,而她之所以如此行事,也并非出于个人意愿,而是受到了他人蛊惑。目前剧中出现的女性角色并不多,年轻的女性角色也寥寥可数,戏份最多…

《定风波》:“诅咒军团案”结束之后,留下了5个未解之谜(定风波一共多少集)

热烈祝贺金雅福“C2M黄金珠宝在线定制平台”荣获2025年JWA可持续发展大奖成就可持续未来科技奖(金雅福集团是上市公司吗)

8月7日,全球瞩目的2025年JWA可持续发展大奖获奖名单正式揭晓,金雅福集团旗下深圳市金雅福首饰制造有限公司凭借“C2M黄金珠宝在线定制平台”在可持续性创新领域的突破性实践,一举斩获“2025年JWA可持续…

热烈祝贺金雅福“C2M黄金珠宝在线定制平台”荣获2025年JWA可持续发展大奖成就可持续未来科技奖(金雅福集团是上市公司吗)

华安证券:首次覆盖颀中科技给予买入评级(华安证券消息)

合肥颀中科技股份公司是国内集成电路高端先进封装测试服务商,在以凸块制造和覆晶封装为核心的先进封装技术上积累了丰富经验并保持行业领先地位,可为客户提供全方位的集成电路封测综合服务,覆盖显示驱动芯片、电源管理芯…

华安证券:首次覆盖颀中科技给予买入评级(华安证券消息)