Medium

Gamaredon Exploits WinRAR to Deliver GammaWorm and GammaSteel Against Ukraine

Was ist passiert?

Die russische Hackergruppe Gamaredon nutzt aktiv eine Schwachstelle in WinRAR aus, um mehrere Malware-Familien gegen ukrainische Ziele zu verbreiten. Laut Sicherheitsforschern von Sekoia wird die Sicherheitslücke CVE-2025-8088, ein Path-Traversal-Fehler in WinRAR, zur Bereitstellung einer HTML-Application-Payload namens GammaPhish missbraucht. Diese Malware dient als erster Einstiegspunkt für die Lieferung weiterer gefährlicher Schadsoftware wie GammaWorm und GammaSteel.

Hintergrund & Bedeutung

Gamaredon ist für ihre gezielten Angriffe auf die Ukraine bekannt und setzt regelmäßig neue Exploit-Ketten ein. Die Ausnutzung von CVE-2025-8088 ist besonders kritisch, da WinRAR ein weit verbreitetes Kompressionstool ist. Der Path-Traversal-Fehler ermöglicht es Angreifern, Dateien außerhalb des beabsichtigten Verzeichnisses zu extrahieren. Dies schafft ideale Bedingungen für den Einsatz von Mehrschicht-Angriffsszenarien, bei denen erste Malware weitere Schadsoftware nachlädt und Datendiebstahl ermöglicht.

Empfehlungen für IT-Teams

Sofortmaßnahmen: WinRAR sofort auf die neueste verfügbare Version aktualisieren und CVE-2025-8088 patchen. Nutzer sollten verdächtige RAR-Archive nicht öffnen, besonders wenn diese aus unbekannten Quellen stammen.

Präventivmaßnahmen: Implementieren Sie Anwendungswhitelisting und überwachen Sie HTML-Application-Dateien (.hta). Schulen Sie Mitarbeiter in Phishing-Erkennung, da solche Angriffe oft mit sozialer Ingenieurkunst kombiniert werden. Aktivieren Sie Endpoint Detection and Response (EDR) zur Erkennung verdächtiger Prozesse.

Fazit

Die kontinuierliche Nutzung von WinRAR-Schwachstellen durch Gamaredon unterstreicht die Wichtigkeit regelmäßiger Patches. Unternehmen sollten ihre Software-Verwaltungsprozesse überprüfen und Updates priorisieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/gamaredon-exploits-winrar-to-deliver-gammaworm-and-gammasteel-against-ukraine/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.06.2026
Alle CVEs ansehen