In un preoccupante scenario di cybersecurity che si è protratto per mesi, una grave falla di sicurezza nel popolare software di compressione WinRAR ha permesso a diversi gruppi di hacker di compromettere sistemi informatici in tutto il mondo. La vulnerabilità, identificata come CVE-2025-8088, è stata scoperta e corretta a luglio 2025, ma gli attacchi sono continuati fino a gennaio 2026, evidenziando come molti utenti non aggiornino regolarmente i propri software.
Secondo le informazioni verificate, attori malevoli legati a Russia e Cina, insieme a gruppi criminali motivati da interessi finanziari, hanno sfruttato attivamente questa vulnerabilità per infiltrarsi nei sistemi e distribuire vari tipi di malware. Tra i gruppi identificati figura RomCom (noto anche come CIGAR/UNC4895), che ha utilizzato la falla per stabilire accessi iniziali e distribuire programmi dannosi come SnipBot/NESTPACKER, AsyncRAT, XWorm, backdoor controllate tramite bot di Telegram e ransomware Cuba. Particolarmente preoccupante è stato anche un gruppo criminale che ha preso di mira gli utenti brasiliani, distribuendo estensioni malevole per Chrome progettate per inserire codice JavaScript dannoso utilizzato in attacchi di phishing contro siti bancari brasiliani.
L’impatto di questa vulnerabilità è significativo poiché WinRAR è uno dei software di compressione file più diffusi al mondo, installato su milioni di computer. La persistenza degli attacchi per oltre sei mesi dimostra che molti utenti e aziende non hanno applicato le patch di sicurezza disponibili, esponendosi a rischi considerevoli come il furto di dati sensibili, l’estorsione tramite ransomware e potenzialmente lo spionaggio industriale o governativo. La capacità degli attaccanti di utilizzare questa vulnerabilità per distribuire diversi tipi di malware evidenzia la versatilità e la pericolosità di questa falla.
Per proteggersi, aziende e utenti dovrebbero immediatamente verificare la versione di WinRAR installata sui propri sistemi e aggiornare all’ultima versione disponibile, che ha corretto la vulnerabilità. È consigliabile inoltre eseguire scansioni antivirus complete per individuare eventuali malware già presenti nel sistema, monitorare attività sospette e, nel caso delle aziende, implementare soluzioni di sicurezza a più livelli che possano rilevare e bloccare tentativi di sfruttamento di vulnerabilità note.
- Punti chiave da ricordare:
- Una grave vulnerabilità in WinRAR (CVE-2025-8088) è stata sfruttata da attori statali e criminali per distribuire malware, nonostante sia stata corretta a luglio 2025
- Gli attacchi hanno coinvolto diverse tipologie di malware, tra cui ransomware e strumenti di phishing bancario, con un impatto potenzialmente globale
- L’aggiornamento immediato del software e la scansione dei sistemi sono passi essenziali per proteggersi da questa minaccia
Fonti:
https://thehackernews.com/2026/01/google-warns-of-active-exploitation-of.html
https://cloud.google.com/blog/topics/threat-intelligence/exploiting-critical-winrar-vulnerability/
Fonte: The Hacker News