• Últimas Noticias
  • Sobre Nosotros
  • Contacto
martes 16, junio 2026
  • Ingresar
HERO News
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
Hero Network
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
HERO News
Sin Resultados
Ver todos los resultados

Hackers rusos explotan vulnerabilidad en WinRAR CVE-2025-8088

Vulnerabilidad WinRAR CVE-2025-8088: actores rusos infiltran GIFTEDCROOK mediante RARs maliciosos y roban credenciales

Alejandro Rojas Por Alejandro Rojas
15 junio, 2026
en PC, Tecnología
0
vulnerabilidad WinRAR CVE-2025-8088

vulnerabilidad WinRAR CVE-2025-8088

Compartir en FacebookCompartir en Twitter

Investigadores de Trend Micro y CERT-UA alertaron el 15 de junio de 2026 sobre la explotación activa de la vulnerabilidad WinRAR CVE-2025-8088 por parte de actores vinculados a Rusia para distribuir el malware GIFTEDCROOK y extraer credenciales, cookies de sesión y documentos sensibles de organizaciones ucranianas.

Explotación de la vulnerabilidad WinRAR CVE-2025-8088

La CVE-2025-8088 es una vulnerabilidad de tipo Path Traversal con puntuación CVSS: 8.4 que afecta a versiones antiguas de WinRAR. Aunque fue corregida en WinRAR 7.13, los atacantes siguen aprovechando instalaciones sin actualizar.

El vector de infección documentado combina técnicas de ingeniería social y archivos comprimidos maliciosos. El flujo típico observado por los investigadores es el siguiente:

  • Spear phishing: envío de archivos RAR como parte de campañas dirigidas.
  • Abrir el archivo RAR con una versión vulnerable de WinRAR.
  • Visualización de un señuelo en formato PDF que parece legítimo.
  • Instalación silenciosa de archivos ocultos en el sistema, frecuentemente dentro de C:ProgramData.
  • Creación de persistencia mediante la carpeta Startup de Windows para ejecutar el malware en el siguiente inicio de sesión.
  • Ejecutar acciones de exfiltración sin alertas visibles para el usuario.

Actores, objetivos y capacidades de GIFTEDCROOK

La actividad ha sido atribuida a los grupos identificados como SHADOW-EARTH-066 (UAC-0226) y Earth Dahu (también conocido como Gamaredon). Ambos han dirigido campañas contra:

  • Organismos gubernamentales
  • Fuerzas de seguridad
  • Instituciones militares
  • Organizaciones estratégicas en Ucrania

La versión más reciente de GIFTEDCROOK puede obtener un amplio conjunto de datos sensibles y credenciales, entre ellos:

  • Contraseñas almacenadas en navegadores
  • Cookies de autenticación activas
  • Claves maestras de cifrado de navegadores
  • Bases de datos KeePass
  • Documentos Office y PDF
  • Correos electrónicos y archivos financieros u operativos

Además, los investigadores señalan que el malware incorpora técnicas para evadir análisis y dificultar su detección, lo que incrementa el riesgo en entornos con software desactualizado.

Recomendaciones y medidas de mitigación

Ante la explotación persistente de la vulnerabilidad WinRAR CVE-2025-8088, las organizaciones deben priorizar acciones inmediatas y de largo plazo para reducir el riesgo operativo.

  • Actualizar a WinRAR 7.13 o superior en todos los sistemas.
  • Revisar la presencia de archivos sospechosos en la carpeta Startup y en C:ProgramData.
  • Investigar y eliminar artefactos asociados a archivos RAR recibidos por correo electrónico.
  • Rotar credenciales almacenadas en navegadores si hay sospecha de compromiso.
  • Invalidar sesiones activas y forzar reautenticación en servicios críticos.
  • Habilitar MFA (autenticación multifactor) en todas las cuentas críticas.
  • Fortalecer controles y formación contra spear phishing dirigido.
  • Implementar inventario y gestión de versiones del software para reducir la presencia de aplicaciones sin parchear.

Conclusión

El caso subraya que una vulnerabilidad parchada puede seguir siendo un riesgo significativo mientras existan instalaciones sin actualizar. Mantener actualizaciones, controles de detección y políticas estrictas contra el spear phishing son medidas clave para mitigar ataques que explotan la vulnerabilidad WinRAR CVE-2025-8088.


Recuerda que puedes encontrar más noticias de tecnología en nuestro sitio web, además, te invitamos a seguirnos en nuestras redes sociales: Facebook, Twitter (X) y WhatsApp, incluido en Google News.

0 0 votos
Nota del articulo
Etiquetas: ciberseguridadVulnerabilidadWinRAR
CompartirTweetEnviarCompartir
Síguenos en Google News Síguenos en Google News Síguenos en Google News

Noticias Relacionadas

brecha de datos Crunchyroll
Tecnología

Brecha de datos Crunchyroll: Qué hacer si tu cuenta fue afectada

4 abril, 2026
seguridad en Google Play
Tecnología

Seguridad en Google Play: IA bloqueó 1.75 millones de apps maliciosas

21 febrero, 2026
AI girlfriend apps data leak
Entretenimiento

Fuga masiva de datos expone conversaciones privadas de más de 400.000 usuarios en apps de “novias IA”

13 octubre, 2025
Steam malware BlockBlasters
Videojuegos

Malware disfrazado de juego en Steam roba $32,000 dólares a un streamer con cáncer

23 septiembre, 2025
Steam filtración de datos
Videojuegos

Steam desmiente filtración de datos: no hay cuentas comprometidas tras supuesto hackeo

14 mayo, 2025
hackeo a 4chan
Entretenimiento

4chan sufre hackeo masivo: Filtran datos de usuarios y moderadores

15 abril, 2025
Suscribir
Notificar de
guest
guest
0 Comentarios
El más antiguo
Newest Más votado
Inline Feedbacks
Ver todos los comentarios

Lo + Nuevo

En-la-Zona-Gris portada

Henry Cavill y su participación En la Zona Gris: Estreno 18 de junio en cines

16 junio, 2026
demo de Echoes of Aincrad

Demo de Echoes of Aincrad ya disponible: Juega gratis hoy y adéntrate más en Sword Art Online

16 junio, 2026
ejercicios con Nintendo Switch

Ejercicios con Nintendo Switch reducen ansiedad y depresión leve según estudio

16 junio, 2026
funda Steam Deck gratis

Valve le envía funda de Steam Deck gratis a padre tras bebé arruinarla

16 junio, 2026

Lo + Visto

hinchas japoneses limpian estadio

Hinchas japoneses limpian estadio tras empate en Mundial 2026: FIFA y el mundo los destacó

15 junio, 2026
juegos PlayStation Plus junio 2026

Juegos de PlayStation Plus para junio 2026: Final Fantasy XVI y 5 juegos más

10 junio, 2026
Torneo Candy Crush All Stars

Torneo de Candy Crush All Stars: Brasileña Luana se lleva $500 mil dólares

14 junio, 2026
accidente helicópteros Río de Janeiro

Accidente entre helicópteros en Río de Janeiro: El cantante Oliver Tree y el youtuber argentino Gaspi entre los fallecidos

14 junio, 2026
  • Contacto
  • Sobre Nosotros
  • Política de privacidad
  • Terminos y condiciones
Contactanos: Contacto@beahero.gg

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

¡Bienvenido Nuevamente!

Inicie sesión en su cuenta a continuación

¿Olvidaste la Contraseña?

Recupere contraseña

Ingrese su nombre de usuario o dirección de correo electrónico para restablecer su contraseña.

Iniciar sesión
Sin Resultados
Ver todos los resultados
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, usted da su consentimiento para que se utilicen las cookies. Visite nuestra Política de privacidad y cookies .
wpDiscuz
0
0
¡OPINA!, por favor comenta.x
()
x
| Responder