КИБЕРБЕЗОПАСНОСТЬ

Группа Gamaredon использует уязвимость WinRAR для распространения вирусов GammaWorm и GammaSteel

Российская хакерская группа Gamaredon использует уязвимость WinRAR для развертывания вредоносных программ в Украине.

✍️ Редакция iTech News | 24.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Gamaredon использует WinRAR для кибератак на Украину

Российская хакерская группа Gamaredon продолжает использовать уязвимость WinRAR для распространения вредоносных программ, нацеленных на кражу данных в Украине. Это может стать угрозой для правительственных и военных структур страны.

Контекст угрозы

Мошенничество Gamaredon, официально связанной с ФСБ, зафиксировано с января 2026 года. Группа использует уязвимость CVE-2025-8088 — уязвимость для переполнения буфера, которая позволяет запускать небезопасные HTML-приложения, такие как GammaPhish. Эти приложения служат для загрузки вредоносных скриптов и программ, что указывает на высокий уровень подготовки и сложности атак.

Тактика хакеров

По данным компании Sekoia, вторжение начинается с создания сценариев, которые проводят операции на взломанных системах и используют для скрытия своих действий средства, такие как NTFS Alternative Data Streams. Один из основных вирусов, GammaWorm, способен маскировать легитимные директории, подменяя их вредоносными файлами, которые запускают код из серверов управления.

Кроме того, GammaSteel, еще одна разновидность вредоносного ПО, собирает конфиденциальные данные и отправляет их на Amazon Web Services. Эти вирусы могут быть распространены через зараженные USB-накопители или сосуществовать с другими типа вирусов, что делает систему атак Gamaredon очень адаптивной и плавающей.

Практические выводы для читателей

Атаки Gamaredon подчеркивают важность защиты корпоративной сети и использования актуальных версий ПО с применением патчей для устранения уязвимостей. В условиях продолжающейся киберугрозы от государства важно внедрять надежные решения для защиты данных, включая регулярные аудиты безопасности.

Следующим шагом для организаций будет внедрение многоуровневой безопасности и мониторинга сетевого трафика для предотвращения аналогичных атак в будущем.

Поделиться: Telegram X LinkedIn