Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Waltz permite invertir en el mercado inmobiliario de USA
    Waltz permite invertir en el mercado inmobiliario de USA
    hace 8 meses
    TOTVS destaca la tecnología como clave para una adaptación exitosa
    TOTVS destaca la tecnología como clave para una adaptación exitosa
    hace 8 meses
    HBO Max estará presente en San Diego Comic Con
    HBO Max estará presente en San Diego Comic Con
    hace 8 meses
    Últimas Noticias
    Genetec establece nuevo estándar en la seguridad empresarial con Cloudlink 2210
    hace 2 días
    El WEF y Accenture sintetizan cinco elementos para desplegar IA a escala
    hace 3 días
    Neutrik establece alianza con NETGEAR
    hace 3 días
    Thales lanza el domo de defensa antiaérea SkyDefender
    hace 3 días
  • Móviles
    MóvilesVer más
    MediaTek Dimensity 9500 ganó un premio en los GTI Awards 2026
    MediaTek Dimensity 9500 ganó un premio en los GTI Awards 2026
    1 Min en Leer
    realme apuesta por la tecnología para el día de la mujer
    realme apuesta por la tecnología para el día de la mujer
    4 Min en Leer
    HONOR impulsa colaboración abierta bajo una nueva visión del ecosistema de IA
    5 Min en Leer
    [MWC 2026] TECNO impulsa su ecosistema AIoT con OneLeap
    [MWC 2026] TECNO impulsa su ecosistema AIoT con OneLeap
    6 Min en Leer
    TECNO CAMON 50 Ultra 5G es reconocido por DXOMARK Insights
    TECNO CAMON 50 Ultra 5G es reconocido por DXOMARK Insights
    7 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: ESET alerta sobre vulnerabilidad en WinRAR para robar información
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > ESET alerta sobre vulnerabilidad en WinRAR para robar información
NoticiasTecnología

ESET alerta sobre vulnerabilidad en WinRAR para robar información

Carlos Cantor
Última actualización: agosto 12, 2025 5:21 pm
Carlos Cantor
Compartir
ESET alerta sobre vulnerabilidad en WinRAR para robar información
Compartir

ESET descubrió una vulnerabilidad de zero-day (una nueva vulnerabilidad previamente desconocida) en WinRAR que está siendo explotada bajo la apariencia de documentos de solicitud de empleo. Esta campaña está siendo dirigida por el grupo RomCom, alineado con Rusia, y está dirigida a empresas financieras, de fabricación, defensa y logística de Europa y Canadá.

“Se recomienda a los usuarios de WinRAR que instalen la última versión lo antes posible para mitigar el riesgo. Además, es importante tener en cuenta que las soluciones de software que dependen de versiones de Windows disponibles públicamente de UnRAR.dll o su código fuente correspondiente también están afectadas, especialmente aquellas que no han actualizado sus dependencias.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

El equipo de investigación de ESET identificó una vulnerabilidad en WinRAR que está siendo explotada por el grupo RomCom. Este grupo (también conocido como Storm-0978, Tropical Scorpius o UNC2596) está alineado con Rusia y lleva a cabo tanto campañas oportunistas contra determinados sectores empresariales como operaciones de espionaje selectivo. El enfoque del grupo ha cambiado para incluir operaciones de espionaje que recopilan inteligencia, en paralelo con sus operaciones de ciberdelincuencia más convencionales.

El backdoor utilizado habitualmente por el grupo es capaz de ejecutar comandos y descargar módulos adicionales en la máquina de la víctima. Esta es al menos la tercera vez que RomCom ha sido descubierto explotando alguna vulnerabilidad importante de zero-day. Los ejemplos anteriores incluyen una de Microsoft Word en junio de 2023, y las vulnerabilidades dirigidas a versiones vulnerables de Firefox, Thunderbird y el navegador Tor, en octubre de 2024.

El equipo de ESET identificó un archivo RAR que contenía rutas inusuales que llamaron su atención. Tras un análisis más detallado, descubrió que los atacantes estaban explotando una vulnerabilidad desconocida hasta entonces que afectaba a WinRAR. Al confirmarlo, se pusieron en contacto con el desarrollador de WinRAR y, ese mismo día, se corrigió la vulnerabilidad y se publicó la actualización WinRAR 7.13 beta 1. WinRAR 7.13, el 30 de julio de 2025.

Los atacantes crearon especialmente el archivo que adjuntaban a los correos para que en apariencia sólo contuviera un archivo benigno, mientras que contiene muchos ADS maliciosos (aunque no hay indicación de ellos desde el punto de vista del usuario).

Una vez que la víctima abre este archivo aparentemente benigno, WinRAR lo desempaqueta junto con todos sus ADS. Por ejemplo, para Eli_Rosenfeld_CV2 – Copy (10).rar, se despliega una DLL maliciosa en %TEMP%. Del mismo modo, se despliega un archivo LNK malicioso en el directorio de inicio de Windows, con lo que se consigue la persistencia mediante la ejecución en el inicio de sesión del usuario.

Según la telemetría de ESET, estos archivos se utilizaron en campañas de spearphishing (tipo de ataque de phishing dirigido a puntos específicos, con el objetivo de obtener información confidencial o acceso a sistemas) del 18 al 21 de julio de 2025, dirigidas a empresas financieras, de fabricación, defensa y logística de Europa y Canadá. En todos los casos, los atacantes enviaron un CV con la esperanza de que un objetivo curioso lo abriera. Según la telemetría de ESET, ninguno de los objetivos se vio comprometido.

“Al explotar una vulnerabilidad de zero-day previamente desconocida en WinRAR, el grupo RomCom ha demostrado que está dispuesto a invertir grandes esfuerzos y recursos en sus ciberoperaciones. Esta es al menos la tercera vez que RomCom utiliza una vulnerabilidad de zero-day in the wild, lo que pone de manifiesto su constante interés en adquirir y utilizar exploits para ataques selectivos. La campaña descubierta se dirigió a sectores que coinciden con los intereses típicos de los grupos APT alineados con Rusia, lo que sugiere una motivación geopolítica detrás de la operación. Queremos agradecer al equipo de WinRAR su cooperación y rápida respuesta, y reconocer su esfuerzo por publicar un parche en tan sólo un día.”, comenta Anton Cherepanov, Senior Malware Researcher de ESET y parte del equipo que llevó adelante la investigación.

LA EDAD DORADA es renovada para la cuarta temporada en HBO Max
nubia Z70S Ultra es anunciado a nivel global
LG Electronics presentará la pantalla LG MAGNIT Micro LED en ISE 2026
Siemens anuncia la compra de Altair Engineering
CryptoMKT alerta sobre medidas luego del hack de Coinbase
ETIQUETADO:FirefoxMicrosoft WordRomComRusiaStorm-0978ThunderbirdTropical ScorpiusUnRAR.dllWinRAR
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior Forza Power Technologies trae a Colombia la UPS PoE Forza Power Technologies trae a Colombia la UPS PoE
Siguiente Artículo Red Hat es líder de Plataformas de contenedores multinube Red Hat es líder de Plataformas de contenedores multinube
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Genetec establece nuevo estándar en la seguridad empresarial con Cloudlink 2210
Genetec establece nuevo estándar en la seguridad empresarial con Cloudlink 2210
Noticias Tecnología
El WEF y Accenture sintetizan cinco elementos para desplegar IA a escala
El WEF y Accenture sintetizan cinco elementos para desplegar IA a escala
Noticias Tecnología
Neutrik establece alianza con NETGEAR
Neutrik establece alianza con NETGEAR
Noticias Tecnología
Thales lanza el domo de defensa antiaérea SkyDefender
Thales lanza el domo de defensa antiaérea SkyDefender
Noticias Tecnología

Te puede interesar...

Samsung anticipa el Galaxy Unpacked 2026 llevando Galaxy AI por el mundo
MóvilesNoticias

Samsung anticipa el Galaxy Unpacked 2026 llevando Galaxy AI por el mundo

Carlos Cantor
Carlos Cantor
1 Min en Leer
DEPREDADOR: TIERRAS SALVAJES ya está disponible en Disney+
EntretenimientoNoticias

DEPREDADOR: TIERRAS SALVAJES ya está disponible en Disney+

Carlos Cantor
Carlos Cantor
0 Min en Leer
HP ZBook Ultra G1a con AMD Ryzen AI Max PRO disponible en Colombia
NoticiasPCTecnología

HP ZBook Ultra G1a con AMD Ryzen AI Max PRO disponible en Colombia

Carlos Cantor
Carlos Cantor
5 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?