Gamaredon exploite une faille WinRAR (CVE-2025-6218) pour cibler lâUkraine via des archives piĂ©gĂ©es
Selon le blog Synaptic Systems, lâAPT russe « Primitive Bear »/« Gamaredon » (attribuĂ© au FSB) mĂšne depuis octobreânovembre 2025 une campagne de spearâphishing ciblant des entitĂ©s ukrainiennes, en sâappuyant sur des archives RAR piĂ©gĂ©es et des leurres en langue ukrainienne (documents administratifs et militaires). Les Ă©chantillons observĂ©s partagent une structure quasi identique et exploitent la vulnĂ©rabilitĂ© WinRAR CVE-2025-6218. La faille CVE-2025-6218 est une traversĂ©e de rĂ©pertoires menant Ă une exĂ©cution de code dans WinRAR (†7.11) permettant dâĂ©crire hors du dossier dâextraction, notamment dans le dossier Startup de lâutilisateur. Une fois lâarchive ouverte (interaction minimale), un fichier .hta est dĂ©posĂ© de maniĂšre furtive dans Startup et sâexĂ©cute au prochain login, avec les privilĂšges de lâutilisateur. Le correctif est disponible Ă partir de WinRAR 7.12 (Beta 1). ...