Изображение:
Tianyi Ma (unsplash) Недавно устранённая уязвимость в архиваторе 7-Zip оказалась инструментом для распространения вредоносного программного обеспечения SmokeLoader. Уязвимость, получившая идентификатор CVE-2025-0411 и оценённая на 7.0 баллов по шкале CVSS, позволяла злоумышленникам обходить защитный механизм mark-of-the-web (MotW) в Windows и запускать произвольный код с правами текущего пользователя. В 7-Zip эту проблему исправили в ноябре 2024 года, выпустив обновление 24.09. Эксперт по кибербезопасности Trend Micro Питер Гирнус сообщил, что этот изъян якобы активно использовался российскими хакерскими группировками. Для атак они задействовали фишинговые кампании, в которых применялась техника гомоглифов. С её помощью злоумышленники маскировали расширения файлов, вводя в заблуждение пользователей и операционную систему Windows, что позволяло обманным путём заставить жертву запустить вредоносный объект. Специалисты предполагают, что уязвимость могла быть частью операци