日本語版
最新ニュース
世界

2つのグループは、個別のサイバーエピオンキャンペーンでWinrarの欠陥を活用します

ロシアに配置されたサイバーエスピオングループを含む2つの異なる脅威アクターは、今年の夏に人気のあるWinrarファイルアーカイビングソフトウェアの脆弱性を活用しました、と研究者は発見しました。 Slovakサイバーセキュリティ会社ESETは、 報告 月曜日、ロシアに配置されたロムコムは、Storm-0978としても追跡され、Winrarで新たに発見された欠陥を悪用した最初の人物であり、追跡されました。 CVE-2025-8088。攻撃者が悪意のあるアーカイブファイルを開いた後に被害者のシステムでコードを実行できるようにする脆弱性は、ESETが発見されてからわずか6日後に7月24日にパッチを適用されました。 Romcomは、ヨーロッパとカナダの金融、製造、防衛、ロジスティクス企業の人々を抱きしめたと報告書は述べています。攻撃者は、悪意のある履歴書ファイルを含むメールを送信し、受信者がそれを開くことを望んでいますが、ESETは成功した妥協を確認できないと述べました。同社によれば、ターゲットを絞った産業は、ロシアの支援スパイグループの通常の焦点と一致しており、地政学的な動機の可能性を示しています。 「これは少なくとも、ロムコムが野生のゼロデイの大幅な脆弱性を利用して逮捕されたのは3回目です」と研究者は言いました。 先週の別のレポートで、ロシアのサイバーセキュリティ会社bi.zoneの研究者 言った ゴフィーとしても追跡されているあまり知られていないグループペーパー狼男は、ロシアの組織に対する最近の攻撃において、ウィンラーの既知の脆弱性とともにゼロデイの欠陥を利用しました。 ESETは月曜日に、Bi.Zoneのレポートで引用されたゼロデイは、ROMCOMの研究中に発見された同じWinrarバグのように見えると述べた。 「この2番目の脅威俳優は、Romcomがそうし始めてから数日後にCVE-2025-8088の悪用を開始しました」とEset氏は述べ、脆弱性も別のグループによって搾取され、ロシアの研究者によって独立して発見されたことを認識していると付け加えました。 Bi.Zoneは、紙の狼がロシア語のダークネットフォーラムでWinrarのゼロデイエクスプロイトを取得した可能性があると疑っています。 bi.zoneによると、7月と8月の紙の狼の攻撃は、全ロシアの研究所の従業員にfrive辱されたフィッシングメールを通じてロシアの組織を標的にしました。電子メールには悪意のあるRARアーカイブがあり、一度開いた後、被害者のシステムにアクセスするために脆弱性を悪用しました。 RomcomとPaper Wearwolfが接続されているかどうかは明らかではありません。研究者は、出版時にコメントのリクエストに応答していません。 紙の狼男は、既知の国民国家とはリンクされていません。このグループは、公式文書を偽装した悪意のある愛着を使用して、ロシアの機関に対するフィッシングキャンペーンで知られています。 4月、Kasperskyは、グループがカスタムマルウェアであるPowerModulを使用して、ロシアのコンピューターに接続されたフラッシュドライブからファイルを盗んだと報告しました。 スパイ行為は紙狼の主な目標であると考えられていますが、bi.zone 報告されています グループが侵害されたネットワーク内での運用を中断した少なくとも1つのインシデント。 より多くの洞察を得る 記録された未来インテリジェンスクラウド。もっと詳しく知る。 #2つのグループは個別のサイバーエピオンキャンペーンでWinrarの欠陥を活用します

2つのグループは、個別のサイバーエピオンキャンペーンでWinrarの欠陥を活用します

1754929868
2025-08-11 16:26:00

ロシアに配置されたサイバーエスピオングループを含む2つの異なる脅威アクターは、今年の夏に人気のあるWinrarファイルアーカイビングソフトウェアの脆弱性を活用しました、と研究者は発見しました。

Slovakサイバーセキュリティ会社ESETは、 報告 月曜日、ロシアに配置されたロムコムは、Storm-0978としても追跡され、Winrarで新たに発見された欠陥を悪用した最初の人物であり、追跡されました。 CVE-2025-8088。攻撃者が悪意のあるアーカイブファイルを開いた後に被害者のシステムでコードを実行できるようにする脆弱性は、ESETが発見されてからわずか6日後に7月24日にパッチを適用されました。

Romcomは、ヨーロッパとカナダの金融、製造、防衛、ロジスティクス企業の人々を抱きしめたと報告書は述べています。攻撃者は、悪意のある履歴書ファイルを含むメールを送信し、受信者がそれを開くことを望んでいますが、ESETは成功した妥協を確認できないと述べました。同社によれば、ターゲットを絞った産業は、ロシアの支援スパイグループの通常の焦点と一致しており、地政学的な動機の可能性を示しています。

「これは少なくとも、ロムコムが野生のゼロデイの大幅な脆弱性を利用して逮捕されたのは3回目です」と研究者は言いました。

先週の別のレポートで、ロシアのサイバーセキュリティ会社bi.zoneの研究者 言った ゴフィーとしても追跡されているあまり知られていないグループペーパー狼男は、ロシアの組織に対する最近の攻撃において、ウィンラーの既知の脆弱性とともにゼロデイの欠陥を利用しました。

ESETは月曜日に、Bi.Zoneのレポートで引用されたゼロデイは、ROMCOMの研究中に発見された同じWinrarバグのように見えると述べた。

「この2番目の脅威俳優は、Romcomがそうし始めてから数日後にCVE-2025-8088の悪用を開始しました」とEset氏は述べ、脆弱性も別のグループによって搾取され、ロシアの研究者によって独立して発見されたことを認識していると付け加えました。

Bi.Zoneは、紙の狼がロシア語のダークネットフォーラムでWinrarのゼロデイエクスプロイトを取得した可能性があると疑っています。

bi.zoneによると、7月と8月の紙の狼の攻撃は、全ロシアの研究所の従業員にfrive辱されたフィッシングメールを通じてロシアの組織を標的にしました。電子メールには悪意のあるRARアーカイブがあり、一度開いた後、被害者のシステムにアクセスするために脆弱性を悪用しました。

RomcomとPaper Wearwolfが接続されているかどうかは明らかではありません。研究者は、出版時にコメントのリクエストに応答していません。

紙の狼男は、既知の国民国家とはリンクされていません。このグループは、公式文書を偽装した悪意のある愛着を使用して、ロシアの機関に対するフィッシングキャンペーンで知られています。 4月、Kasperskyは、グループがカスタムマルウェアであるPowerModulを使用して、ロシアのコンピューターに接続されたフラッシュドライブからファイルを盗んだと報告しました。

スパイ行為は紙狼の主な目標であると考えられていますが、bi.zone 報告されています グループが侵害されたネットワーク内での運用を中断した少なくとも1つのインシデント。

より多くの洞察を得る

記録された未来

インテリジェンスクラウド。

もっと詳しく知る。
#2つのグループは個別のサイバーエピオンキャンペーンでWinrarの欠陥を活用します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。