WinRAR CVE-2025-8088 漏洞攻击链细节首度披露

8 月 12 日消息,网络安全公司 ESET 昨日(8 月 11 日)发布博文,详细披露了追踪编号为 CVE-2025-8088 的 WinRAR 漏洞,且有证据表明有黑客组织 RomCom(又称 Storm-0978、Tropical Scorpius)正利用该漏洞攻击用户,向受害者电脑植入多种恶意软件。

此前报道,WinRAR 已于 2025 年 7 月 30 日发布补丁,并敦促 WinRAR 用户尽快升级到 7.13 及更高版本,以规避安全风险。

ESET 于 2025 年 7 月 18 日 8 日在分析可疑攻击样本后,识别出该漏洞并第一时间通报 WinRAR 开发方。

据 ESET 报告,攻击者通过构造特定 RAR 压缩包,利用 WinRAR 路径遍历缺陷,将恶意 DLL、EXE 及 LNK 文件隐藏于“备用数据流”(ADS)中。

在用户解压文件之后,这些恶意文件被提取到 % TEMP%、% LOCALAPPDATA% 等临时目录,以及 『Windows』 启动目录,从而实现在系统启动时自动运行恶意程序,部分 ADS 条目则故意指向无效路径,用于干扰用户视线,掩盖实际威胁。

ESET 进一步揭示了三条典型攻击链,分别对应 RomCom 旗下的三大恶意软件:Mythic Agent、SnipBot 及 MeltingClaw。攻击流程通常借助 『Windows』 快捷方式(LNK 文件)引导加载 DLL、解密并执行 Shellcode,最终建立与攻击者的远程控制(C2)通信,下载后续恶意模块。

Mythic Agent

SnipBot

MeltingClaw

值得注意的是,俄罗斯本土安全公司 Bi.Zone也监测到另一攻击团伙“Paper Werewolf”利用该漏洞实施类似攻击,显示 CVE-2025-8088 的利用已呈多发趋势。

2025 年 7 月 30 日,WinRAR 发布 7.13 版补丁修复 CVE-2025-8088 漏洞。然而,因其缺乏自动更新功能,用户需自行手动下载安装新版,导致补丁覆盖率有限。RarLab 公司称,除 ESET 技术通报外,并未收到用户实际遭遇攻击的反馈。

特别声明:[WinRAR CVE-2025-8088 漏洞攻击链细节首度披露] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

暗恋者的救赎》结局,俞笑大义灭亲,朱鹤咎由自取(《暗恋者的救赎》全集免费观看)

我要是朱鹤不会这么做,第一,没有不透风的墙,何况这是犯罪,他不可能一直“幸运”的逃脱掉。说句不好听的话,但凡朱鹤下药的那些女孩,是跟朱鹤发生X关系的,都不会让当事人那么生气。 我最不理解的是邱振华,他虽然…

《<strong>暗恋者的救赎</strong>》结局,俞笑大义灭亲,朱鹤咎由自取(《<strong>暗恋者的救赎</strong>》全集免费观看)

12年了,捧不红的陈月末,如今给爸爸陈宝国狠狠争了口气

这一去,便是几年,专业也是机械工程,和表演相距甚远——这分明是在为他铺一条远离浮华与名利的路。12年的打拼,陈月末用实际行动证明了自己不再仅仅是陈宝国的儿子,而是凭借自己的努力和实力,站在了演员陈月末的位置上…

12年了,捧不红的陈月末,如今给爸爸陈宝国狠狠争了口气

钱再多有啥用?曝朱媛媛在《小城大事》杀青后,因害怕主动求合照(钱多有何用)

那天是4月30号,不是杀青当天,她自己说“怕明天没精力”,不是抱怨,是算过了。医生说骨转移已经到第三期,她没在剧组哭,也没发病中自拍🤳,就坐在化妆镜前,让助理把口红再涂一遍。不是忘了,是根本没把它当“要藏的东西…

钱再多有啥用?曝朱媛媛在《<strong>小城大事</strong>》杀青后,因害怕主动求合照(钱多有何用)

1月百城二手房价格环比跌幅收窄 市场分化明显(百城二手房价格)

1月28日,中指研究院发布的数据显示,2025年12月百城二手住宅均价为13016元平方米,环比下跌0.97%,跌幅较上月扩大0.03个百分点,同比下跌8.36%

1月百城二手房价格环比跌幅收窄 市场分化明显(百城二手房价格)

活久见!李宇春穿娇嫩粉裙炸场,19年中性人设颠覆,网友疯传

深耕中性风格近19年的人,突然穿上这么娇嫩的粉紫色鱼尾裙,利落短发跟柔美裙装搭在一块儿,反差大得很,却又美得恰到好处,让咱这些老粉丝,直呼过瘾,纷纷感慨:“春春这是打破了自己的标签,把风格定型的天花板,给硬生…

活久见!李宇春穿娇嫩粉裙炸场,19年中性人设颠覆,网友疯传