新聞

去年7月,軟體開發業者Rarlab修補WinRAR路徑遍歷漏洞CVE-2025-8088,由於WinRAR並未提供自動更新機制,許多用戶並未手動升級新版而暴險,迄今已有多個俄羅斯與中國國家級駭客加入漏洞利用行列,如今有資安公司警告,有兩個俄羅斯駭客將其用於攻擊烏克蘭政府機軍事單位。

趨勢科技近期發現有兩個俄羅斯駭客組織開始利用CVE-2025-8088,其中一個是Gamaredon(UAC-0010、Shuckworm、Earth Dahu),他們利用此漏洞向使用者傳遞惡意HTA檔,但也有在電腦啟動資料夾寫入VBS、VBE檔,藉此從特定Cloudflare Tunnel截取惡意HTA檔並執行的情況,這些駭客利用此漏洞的活動,至少可追溯到2025年9月。另一個駭客組織是UAC-0226(Shadow-Earth-066),他們自今年2月開始,透過此漏洞散布竊資軟體GiftedCrook。這些駭客的漏洞利用活動,至少延續至今年4月。