Une faille zero-day critique dans WinRAR exploitée par le groupe RomCom, aligné sur la Russie

Date:

Les chercheurs d’ESET ont identifié une vulnérabilité zero-day dans WinRAR, activement exploitée par le groupe RomCom, lié à la Russie. Cette faille critique (CVE-2025-8088) a permis des attaques ciblant finance, défense et logistique en Europe et au Canada, confirmant la montée en puissance de ce groupe APT.

L’expertise d’ESET Research met au jour une nouvelle menace

Le rapport d’ESET Research, une source d’autorité reconnue en matière de cybersécurité, met en lumière une campagne d’espionnage particulièrement sophistiquée. Selon Peter Strýček, co-découvreur de la faille, l’équipe a identifié le 18 juillet une DLL malveillante dissimulée dans une archive RAR, marquant le début d’une enquête approfondie. L’expérience et l’expertise des chercheurs, dont Anton Cherepanov, ont permis d’identifier une vulnérabilité inconnue affectant même la version courante de WinRAR (v7.12). Suite à la notification d’ESET le 24 juillet 2025, les développeurs de WinRAR ont réagi avec une grande fiabilité, publiant un correctif bêta le même jour, suivi d’une version complète le 30 juillet 2025. Cette coopération est un témoignage de la confiance qui lie les acteurs de la sécurité.

Une campagne ciblée et une menace persistante

Les cybercriminels ont utilisé des archives malveillantes, camouflées en documents d’application tels que des CV, pour inciter les victimes à les ouvrir. Ces attaques de spearphishing visaient spécifiquement les secteurs de la finance, de l’industrie manufacturière, de la défense et de la logistique en Europe et au Canada. Bien qu’aucune compromission n’ait été formellement confirmée par la télémétrie d’ESET, le succès de l’exploitation aurait permis de déployer plusieurs backdoors RomCom, notamment SnipBot, RustyClaw et l’agent Mythic. Ces portes dérobées, une fois installées, permettent aux attaquants d’exécuter des commandes à distance et de télécharger des modules supplémentaires pour l’espionnage. C’est la troisième fois que le groupe RomCom est lié à l’exploitation d’une faille zero-day majeure, prouvant sa capacité à investir massivement dans ses opérations.

RomCom : un acteur majeur de l’espionnage cyber pro-russe

L’attribution de cette campagne au groupe RomCom, également connu sous les appellations de Storm-0978 ou UNC2596, repose sur une analyse rigoureuse des tactiques, techniques et procédures (TTP) et des familles de malwares utilisées. L’alignement de RomCom avec les intérêts russes et le ciblage de secteurs stratégiques renforcent l’hypothèse d’une motivation géopolitique derrière ces opérations, au-delà de la simple cybercriminalité. L’analyse conclut que cette campagne ciblait des secteurs alignés sur les intérêts typiques des APT (Advanced Persistent Threats) pro-russes. Pour une analyse technique plus approfondie, ESET Research invite les experts à consulter leur article de blog « Mettre à jour les outils WinRAR maintenant : RomCom et d’autres exploitant la vulnérabilité zero-day » sur WeLiveSecurity.com.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

Samsung dévoile ses premières lunettes intelligentes, conçues avec Gentle Monster et Warby Parker

Samsung étend son écosystème Galaxy aux lunettes intelligentes, en partenariat avec Gentle Monster, Warby Parker et Google. Caméra intégrée, assistant Gemini et autonomie de neuf heures : le constructeur coréen vise l'usage quotidien mains libres.

Moody’s maintient la Tunisie à Caa1 avec une perspective stable

Moody's maintient la note Caa1 de la Tunisie. Si la stabilité des réserves et le remboursement d'une échéance d'euro-obligation rassurent, l'agence pointe un espace budgétaire limité et une dette publique élevée comme risques persistants.

BVMT : le Tunindex recule de 3,47 % le 28 juillet, une respiration technique après un sommet historique

Après avoir atteint un niveau historique, le Tunindex recule de 3,47 % lors de la séance du 28 juillet. Une consolidation technique attendue qui n'altère ni les performances des entreprises cotées ni les perspectives de la Bourse de Tunis.

Europe-Golfe : la nouvelle donne géopolitique au-delà du pétrole

Fonds souverains, droit de veto industriel, infrastructures critiques cédées, diplomatie du sport : comment le Golfe transforme sa puissance financière en influence structurelle sur l'Europe.

A lire également
A lire également

Samsung dévoile ses premières lunettes intelligentes, conçues avec Gentle Monster et Warby Parker

Samsung étend son écosystème Galaxy aux lunettes intelligentes, en partenariat avec Gentle Monster, Warby Parker et Google. Caméra intégrée, assistant Gemini et autonomie de neuf heures : le constructeur coréen vise l'usage quotidien mains libres.

Samsung et Broadcom scellent un accord de 200 milliards de dollars dans l’IA

Conclu à l'occasion d'un sommet sur l'IA organisé à San Francisco par le président sud-coréen Lee Jae-myung, cet accord de cinq ans place Samsung en position de challenger face à TSMC, dans un marché des semi-conducteurs IA en pleine surchauffe.

ESET alerte : le télétravail estival expose les PME tunisiennes aux cyberattaques

Réseaux publics non chiffrés, smartphones personnels sans protection à jour, équipes IT en sous-effectif : l'été redistribue les usages numériques des PME et, avec eux, leur exposition aux cyberattaques. ESET détaille les risques et les parades.

Samsung déploie le filtrage d’appels en arabe sur Galaxy AI dans la région MENA

Le filtrage d'appels intelligent de Galaxy AI comprend et répond désormais en arabe, langue configurée par des centaines de millions d'utilisateurs de la région. Une étape dans la bataille de l'IA localisée entre constructeurs.

Samsung crée une division robotique rattachée directement au PDG

Samsung centralise ses activités robotiques au sein d'une nouvelle division, RX, rattachée directement au PDG. L'action a bondi de plus de 6 % à l'annonce.

Puces IA : le pari de Samsung sur Anthropic

Samsung consoliderait sa reconquête de l'activité fonderie avec un contrat portant sur les puces IA d'Anthropic, dans un marché des semi-conducteurs toujours dominé par TSMC et Nvidia.

Smartphones pliables : sept ans après le pari Samsung, un marché de plusieurs milliards de dollars

Retour sur sept ans d'innovations qui ont transformé un concept de niche en marché mature, entre avancées techniques, durabilité renforcée et perspectives pour l'été 2026.

ESET : l’IA accroît le risque cyber et financier des entreprises en 2026

Ransomwares, vol de comptes cloud, phishing par QR code : ESET dresse un état des lieux qui invite les dirigeants maghrébins à réévaluer leur exposition au risque cyber.