L'exploit di WinRAR Archive diventa un foothold persistente da spia

Un archivio WinRAR malevolo non è qui un evento di delivery una tantum. Gamaredon sta usando CVE-2025-8088 per lasciare dietro di sé foothold di downloader che profilano l'host e poi scaricano diversi payload in base a ciò che trovano, quindi bloccare l'email iniziale non rimuove il percorso di accesso che ha creato.

Part of the PlainSec briefing for 2026-05-14

Every edition of this story: L'exploit di WinRAR Archive diventa un foothold persistente da spia

CVEs

Sources