Государственные хакеры из России и Китая использовали известную уязвимость в устаревших версиях WinRAR, самого популярного в мире инструмента сжатия данных, насчитывающего более 500 млн. пользователей. Группа анализа угроз (Threat Analysis Group, TAG) компании Google сообщила, что с начала 2023 года было зафиксировано несколько хакерских кампаний с использованием ошибки WinRAR. «Чтобы обеспечить защиту, мы настоятельно рекомендуем организациям и пользователям поддерживать программное обеспечение в актуальном состоянии и устанавливать обновления безопасности, как только они становятся доступными»
- заявила Кейт Морган (Kate Morgan) из Google в блоге TAG. Уязвимость существует во всех продуктах RARLAB WinRAR до версии 6.23, выпущенной в августе, вскоре после обнаружения ошибки. Об уязвимости стало известно из статьи Group-IB, в которой рассказывается о том, как хакеры смогли проникнуть на финансовый форум трейдеров, заразить 130 устройств участников форума и вывести средства с их брокер