terça-feira, 27 de janeiro de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

ISH Tecnologia alerta para ataques cibernéticos via WinRAR

Boletim da empresa aponta uso do software por cibercriminosos e grupos estatais para roubo de credenciais, espionagem e fraudes digitais.

IT Section Por IT Section
27/01/2026 - 15:06
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

O WinRAR, um dos softwares de compressão de arquivos mais utilizados no mundo, tem sido explorado como vetor para ataques cibernéticos, segundo um boletim divulgado pela ISH Tecnologia, empresa brasileira de cibersegurança. De acordo com a companhia, vulnerabilidades críticas no software vêm sendo exploradas tanto por criminosos quanto por grupos estatais, ampliando os riscos para organizações públicas e privadas.

A análise indica que setores como financeiro, energia, defesa, manufatura e governo estão entre os mais impactados por esse tipo de ameaça, devido ao valor estratégico das informações que concentram.

Uso de arquivos compactados para roubo de dados

O boletim revela que o WinRAR tem sido utilizado para a instalação de infostealers e trojans focados no roubo de credenciais e na fraude transacional. Entre os arquivos identificados estão conteúdos maliciosos disfarçados de currículos, passaportes e projetos pessoais, prática que facilita a engenharia social e aumenta a taxa de sucesso dos ataques.

Além disso, foram mapeados domínios e endereços IP suspeitos ainda ativos, empregados como infraestrutura de comando e controle das máquinas comprometidas.

Impactos e atuação de grupos avançados

Os impactos desses ataques vão além do roubo de senhas e documentos sigilosos. A ISH aponta riscos como espionagem corporativa e geopolítica, ataques de ransomware e danos à reputação das organizações afetadas.

Campanhas recentes monitoradas pela empresa mostram a disseminação de backdoors como Mythic, SnipBot e RustyClaw/MeltingClaw. O boletim também destaca a atuação de grupos estatais, como o russo Sandworm/APT28 e o chinês APT40, que têm utilizado o WinRAR em operações de infiltração, espionagem e roubo de dados.

Recomendações de segurança

Como medidas de mitigação, a ISH recomenda substituir ou atualizar o WinRAR por ferramentas que ofereçam atualização automática, bloquear anexos compactados suspeitos em e-mails e monitorar a criação de arquivos executáveis e conexões anômalas após a extração de conteúdos compactados.

A empresa também orienta a conscientização dos usuários sobre golpes que envolvem documentos corporativos nos formatos .rar e .zip, além da inclusão do WinRAR nos processos formais de gestão de vulnerabilidades das organizações.

Risco estratégico global

Segundo o boletim, o fato de o WinRAR não contar com atualização automática mantém o software como um risco estratégico em escala global. A ferramenta continua sendo explorada em campanhas de espionagem e fraude que comprometem diretamente a confidencialidade, a integridade e a disponibilidade de ativos críticos em diferentes setores.

Tags: ataques cibernéticosISH TecnologiaWinRAR
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Huge Networks alerta para nova onda de ataques SYN-ACK flood

Foto: Canva
Segurança

Commvault alerta: Active Directory é ponto crítico de vulnerabilidade em empresas

Foto: Canva
Segurança

Kaspersky alerta para dados esquecidos que podem se tornar porta de entrada para ataques

Foto: Canva
Segurança

Golpes digitais com IA avançam na América Latina, alerta Xertica.ai

Próximo Artigo
Foto: Canva

Capco aponta impacto da IA Agêntica nos serviços financeiros

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.