با وجود انتشار وصلهی امنیتی، نقص خطرناک در WinRAR هنوز هم به ابزار محبوب هکرها تبدیل شده است و کاربران بیخبر را هدف میگیرد.
به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، با گذشت ماهها از شناسایی و رفع آسیبپذیری خطرناک در WinRAR، هکرها همچنان از این نقص امنیتی برای حملات سایبری گسترده استفاده میکنند. این آسیبپذیری که در جولای ۲۰۲۵ (تیر و مرداد ۱۴۰۴) رفع شد به مهاجمان اجازه میدهد ازطریق فایلهای فشردهی آلوده، بدافزار را به مسیرهای حساس ویندوز منتقل کنند.
بهگزارش گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group)، هکرها از آسیبپذیری CVE-2025-8088 در نسخههای قدیمی WinRAR سوءاستفاده میکنند؛ نقصی که با انتشار نسخهی ۷٫۱۳ این نرمافزار برطرف شده است. بااین حال، کندی کاربران در بهروزرسانی باعث شده است این روش همچنان بهعنوان یکی از بردارهای حملهی محبوب، بهویژه توسط گروههای وابسته به چین و روسیه مورد استفاده قرار بگیرد.
آسیبپذیری WinRAR از نوع Path Traversal است و به مهاجمان اجازه میدهد آرشیوهایی با محتوای مخرب پنهان بسازند. درصورتی که قربانی فایل را باز کند، بدافزار بهصورت مخفیانه در مسیرهای حیاتی سیستم قرار میگیرد؛ پوشهی Startup ویندوز یکی از اهداف رایج این حملات است تا بدافزار در راهاندازی بعدی سیستم بهطور خودکار اجرا شود.
با وجود گسترش اینترنت پرسرعت و سرویسهای ابری، نرمافزارهای فشردهسازی مانند WinRAR ،WinZip و 7-Zip همچنان میان کاربران محبوبیت زیادی دارند. این ابزارها امکان ترکیب چند فایل، رمزگذاری، تعیین رمز عبور و کاهش حجم دادهها را فراهم میکنند؛ ویژگیهایی که همچنان برای بسیاری از کاربران کاربردی است.
محبوبیت WinRAR تا حد زیادی به مدل خاص لایسنس آن برمیگردد. اگرچه این نرمافزار بهطور رسمی فقط ۴۰ روز دورهی آزمایشی دارد، کاربران میتوانند بدون پرداخت هزینه و فقط با بستن پنجرهی هشدار تا سالها از آن استفاده کنند. همین موضوع باعث شده است بسیاری از کاربران حتی متوجه هشدار امنیتی جدید RARLAB دربارهی پایان دورهی آزمایشی و خطرات امنیتی نشوند.
طبق اعلام GTIG، واحدهای نظامی و نهادهای دولتی اوکراین از اهداف اصلی حملات ازطریق WinRAR هستند و انگیزهی اصلی مهاجمان، جاسوسی سایبری عنوان شده است. بااین حال، شرکتهای تجاری در کشورهایی مانند اندونزی، آمریکای لاتین و برزیل نیز قربانی این روش شدهاند. اگر WinRAR روی سیستم شما نصب است، بهروزرسانی فوری به جدیدترین نسخه میتواند از تبدیلشدن سیستمتان به هدف بعدی جلوگیری کند.
۲۲۷۲۲۷
«فیلترینگ امنیت را بیشتر میکند» یکی از رایجترین استدلالهای موافقان محدودسازی اینترنت در کشور است؛ استدلالی که طی سالهای اخیر بهویژه هنگام وقوع حملات سایبری، بارها تکرار شده است. اما آیا شواهد فنی و تجربههای عملی این ادعا را تأیید میکنند؟ در این گزارش راستیآزمایی، مهمترین ادعاهای مطرحشده از سوی چهار کارشناس فناوری و امنیت سایبری در میزگرد خبرآنلاین را در کنار شواهد فنی و دادههای موجود بررسی میکنیم.
رئیس پلیس فتا خراسان رضوی با هشدار نسبت به افزایش سوءاستفاده مجرمان سایبری از سرویسهای خرید اعتباری، اعلام کرد کلاهبرداران با تماس تلفنی و دریافت کد تأیید ورود به حسابهای دیجیکالا و اسنپپی، از اعتبار مالی قربانیان برای خرید استفاده میکنند.
ٰرئیس اتحادیه کسبوکارهای مجازی با انتقاد از پیامدهای فیلترینگ بر تجارت الکترونیک، گفت این سیاست نهتنها دستاورد مثبتی برای کسبوکارها نداشته، بلکه همزمان با افزایش حملات سایبری، خسارتهای فنی و امنیتی گستردهای را به بخش خصوصی تحمیل کرده است.
مسئول فعالان فضای مجازی کهگیلویه و بویراحمد از آغاز فرایند ساماندهی فضای مجازی از هفته آینده خبر داد که در شورای عالی فضای تصویب شده است.
Δ