Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo crítico WinRAR


Una vulnerabilidad crítica en WinRAR sigue siendo explotada por ciberdelincuentes para instalar malware, incluso meses después de su detección.




Una vulnerabilidad crítica de WinRAR sigue siendo explotada por ciberdelincuentes para distribuir malware meses después de su descubrimiento inicial.

Una vulnerabilidad crítica de WinRAR está siendo explotada de forma activa por numerosos grupos de ciberdelincuentes. El fallo de seguridad, identificado como CVE-2025-8088, permite a los atacantes obtener acceso inicial a sistemas Windows y desplegar distintos tipos de malware.

El problema reside en un fallo de path traversal que aprovecha el uso de Alternate Data Streams (ADS), una característica del sistema de archivos NTFS de Windows. Mediante esta técnica, los atacantes pueden escribir archivos maliciosos en ubicaciones arbitrarias del sistema, incluso en carpetas sensibles como la de inicio de Windows, lo que les permite mantener persistencia tras reiniciar el equipo.

La vulnerabilidad fue descubierta por investigadores de la empresa de ciberseguridad ESET, que ya alertaron sobre su explotación hace meses y advirtieron de que estaba siendo utilizada en ataques reales. Pese a ello, el problema sigue activo.

Un nuevo informe del Google Threat Intelligence Group confirma que los ataques continúan a día de hoy y advierte de que los usuarios deben extremar las precauciones.

Según Google, el método de ataque suele consistir en ocultar un archivo malicioso dentro del ADS de un archivo señuelo incluido en un archivo comprimido. Mientras la víctima abre un documento aparentemente inofensivo, como un PDF, WinRAR extrae de forma silenciosa el contenido oculto, que puede incluir archivos ejecutables o scripts que se lanzan automáticamente al iniciar sesión.

Los investigadores creen que muchos de los ciberdelincuentes que se están aprovechando de este fallo han adquirido el exploit a proveedores especializados del mercado negro, lo que facilita su uso incluso a atacantes con menos conocimientos técnicos.

Por este motivo, los expertos recomiendan extremar la precaución al abrir archivos comprimidos, mantener el sistema actualizado y contar con un antivirus activo y actualizado en todo momento.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/usas-winrar-este-fallo-critico-podria-estar-dejando-tu-pc-merced-los-ciberdelincuentes_6927151_0.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.