Gamaredon explora WinRAR para atacar Ucrânia com GammaWorm e GammaSteel

02 de June de 2026 Publicado | Traducido del español

O grupo russo Gamaredon aproveitou uma vulnerabilidade no WinRAR para infiltrar dispositivos na Ucrânia com os vírus GammaWorm e GammaSteel. Esses programas focam em roubar informações pessoais e governamentais sensíveis. O caso demonstra que qualquer falha em software comum pode se tornar uma porta de entrada para ataques cibernéticos. Manter programas atualizados e usar antivírus são passos necessários para reduzir riscos.

vulnerabilidade WinRAR explorada durante ataque cibernético, tela de computador mostrando código malicioso extraído de arquivo compactado, ícone do WinRAR quebrado com rachaduras digitais, vírus GammaWorm se propagando como linhas vermelhas brilhantes em direção a documentos ucranianos, GammaSteel extraindo dados governamentais sensíveis, teclado com bandeira da Ucrânia parcialmente iluminada, fundo escuro com alertas de antivírus falhando, estilo cinematic photorealistic technical illustration, iluminação dramática azul e vermelha, texturas metálicas e circuitos, alta definição

Como a vulnerabilidade no WinRAR opera 🛡️

A brecha explorada permite que os atacantes executem código malicioso sem interação do usuário ao abrir um arquivo compactado. O GammaWorm se propaga pela rede local para roubar credenciais e documentos, enquanto o GammaSteel extrai dados de aplicativos e navegadores. Ambas as cargas usam técnicas de ofuscação para evadir a detecção inicial. A atualização do WinRAR para sua versão mais recente fecha essa porta, o que ressalta a importância de corrigir programas de uso diário.

De compactar arquivos a compactar sua segurança 😅

Quem diria que descompactar um .rar seria tão emocionante. Agora, toda vez que você abre um arquivo, é como jogar roleta russa digital. O próximo passo será até a calculadora do Windows ter exploits. Mas calma, enquanto você continuar usando o WinRAP de 2005, os hackers agradecerão pelo material fresco para seus relatórios.