@navidcasts
هکرهای گروه "Romcom" با سوءاستفاده از چندین آسیبپذیری در نرمافزار فشردهسازی فایل WinRAR، به سازمانها نفوذ کرده و اقدام به سرقت پول میکنند. یکی از آسیبپذیریهای اخیر (CVE-2025-8088) به نحوه مدیریت جریانهای داده جایگزین (ADS) در WinRAR مربوط میشود؛ این یک ویژگی NTFS است که به مهاجمان اجازه میدهد کدهای مخرب را پنهان کنند. با استفاده از تکنیک "پیمایش دایرکتوری" (Directory Traversal)، هکرها میتوانند فایلهای مخرب را در مکانهایی بالاتر از انتظار، مانند پوشههای موقت سیستم، قرار دهند.
این امر منجر به بارگذاری بدافزار توسط برنامههای قانونی (مثل مرورگر Edge) میشود و مهاجمان کنترل سیستم را به دست میآورند. در نهایت، این آسیبپذیریها بیشتر مسائل منطقی یا اعتبارسنجی هستند تا خرابی حافظه، که بهرهبرداری از آنها را برای هکرها آسانتر میکند.
Post #16
123