Как я спас свой комп на Windows от взлома через WinRAR

Компьютеры на операционной системе Windows никогда не славились продвинутой системой защиты, ведь на такие ПК можно установить софт практически из любого источника. Более того, встроенные инструменты безопасности не всегда помогают, и злоумышленники регулярно находят способы их обхода. Так, 28 января 2026 года компания Google поделилась исследованием, где нашла серьезную уязвимость WinRAR — пожалуй, самого популярного архиватора для Windows. Группа анализа рассказала о методах взлома ПК, а также способах защиты компьютеров.

Как я спас свой комп на Windows от взлома через WinRAR. Спасаем компьютер от нового вируса. Фото.

Спасаем компьютер от нового вируса

Взлом компьютеров через WinRAR

Уязвимость CVE-2025-8088 заключается в неспособности популярного архиватора предотвратить запуск вредоносного RAR-файла, а схема злоумышленников выглядит следующим образом:

  1. Человеку присылают RAR-архив с «чистым» файлом, который является приманкой.
  2. При этом внутри архива прячется еще один файл через особенность Windows под названием Alternate Data Streams (ADS), когда у одного файла есть скрытые потоки данных.
  3. Из-за уязвимости WinRAR скрытый объект извлекается в нужную злоумышленникам папку.

Чаще всего скрытый файл распаковывается в папку автозагрузки Windows, благодаря чему при каждом следующем входе в систему автоматически запускается вредоносный код.

⚡ Подпишись на AndroidInsider в Telegram, где оперативно публикуются новости из мира Android

Как защитить ПК на Windows от взлома

К счастью, уязвимость была исправлена в WinRAR 7.13свежей версии архиватора, выпущенной в июле 2025 года. Однако из-за отсутствия функции автообновлений ее установили единицы, и скачивать ее нужно самостоятельно.

Скачать новый WinRAR

Далее вам понадобится выполнить несколько простых шагов:

  1. Запустить скачанный EXE-файл.
  2. Нажать кнопку «Установить».
  3. Подтвердить ассоциацию файлов и завершить установку.
Как защитить ПК на Windows от взлома. Установка обновления выполняется за пару шагов. Фото.

Установка обновления выполняется за пару шагов

После этого вы сможете распаковывать архивы через WinRAR, не опасаясь уязвимости CVE-2025-8088. Однако не далек тот час, когда появится очередная неизведанная угроза, и вам понадобится загружать очередное обновление архиватора.

Теги
Лонгриды для вас
Почему Яндекс списывает деньги с карты, и как их вернуть

Сервисами Яндекса в той или иной степени пользуется почти каждый житель страны, и с учетом такой широкой аудитории российская компания готова похвастать огромными оборотами финансов. Но порой они, как говорится, проходят мимо кассы. Точнее — мимо пользователей, которые жалуются, что Яндекс списал деньги с карты, хотя никаких покупок не было. В последнее время проблема стала особенно частой, и о ней пишут целые треды в соцсетях. А мы разбираемся, почему Яндекс списывает деньги, и можно ли их вернуть.

Читать далее
Из-за сбоя в США сломалась половина интернета. У кого-то не работает даже WhatsApp и Fortnite

Сегодня утром пользователи по всему миру заметили, что WhatsApp, Fortnite, Roblox и десятки других приложений начали работать с перебоями. Причиной проблем с доступом к сервисам стал глобальный сбой в Amazon Web Services (AWS). Рассказываем, что случилось в крупнейшей облачной платформе, на которой держатся тысячи сайтов и онлайн-сервисов по всему миру.

Читать далее
Появилась новая критическая уязвимость в WhatsApp. Как от нее защититься

В современном мире мессенджеры стали неотъемлемой частью нашей повседневной жизни, и новости о серьезных уязвимостях в популярных приложениях всегда вызывают обоснованную тревогу. WhatsApp недавно устранил критическую уязвимость нулевого дня в своих приложениях для iOS и macOS, которая активно использовалась хакерами для проведения целевых атак. Слышали об этом? Давайте на всякий случай разберемся.

Читать далее
Новости партнеров