Cyberspionage via Sicherheitslücke in WinRAR
ESET-Forscher haben eine bisher unbekannte Schwachstelle im beliebten Komprimierungsprogramm „WinRAR“ entdeckt, die von der russlandnahen Hackergruppe Romcom ausgenutzt wurde.
Laut ESET-Telemetriedaten hat die Gruppe zwischen dem 18. und 21. Juli 2025 bösartige Archive in Spear-Phishing-Kampagnen eingesetzt, die sich gegen Finanz-, Fertigungs-, Rüstungs- und Logistikunternehmen in Europa und Kanada richteten. Das Ziel der Angriffe war Cyberspionage.
Die Schwachstelle CVE-2025-8088 ist eine Path-Traversal-Schwachstelle. Hierbei versuchen die Angreifer, Zugriff auf Dateien und Verzeichnisse zu erlangen, die außerhalb der zugewiesenen Verzeichnisse der Anwendung befinden.
#Cybersecurity #Cybersicherheit #Cyberspionage #ESET #Romcom #Schwachstelle #Security #Sicherheitslücke #SpearPhishing #WinRAR #ZeroDay