<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Lỗ hổng nghiêm trọng trên WinRAR vẫn đang bị hàng loạt nhóm hacker nhà nước và tội phạm mạng khai thác triệt để</title>
<meta name="description" content="Lỗ hổng nghiêm trọng trên WinRAR vẫn đang bị hàng loạt nhóm hacker nhà nước và tội phạm mạng khai thác triệt để - Savefile - Tin Tức -...">
<meta name="author" content="HỆ THỐNG LUẬT NGUYỄN - DỊCH VỤ LUẬT - TÀI CHÍNH KẾ TOÁN - THUẾ">
<meta name="copyright" content="HỆ THỐNG LUẬT NGUYỄN - DỊCH VỤ LUẬT - TÀI CHÍNH KẾ TOÁN - THUẾ [webmaster@luatnguyen.vn]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="Vinathis Agency v5.0_AI Web">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Lỗ hổng nghiêm trọng trên WinRAR vẫn đang bị hàng loạt nhóm hacker nhà nước và tội phạm mạng khai thác triệt để">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức -...">
<meta property="og:site_name" content="HỆ THỐNG LUẬT NGUYỄN - DỊCH VỤ LUẬT - TÀI CHÍNH KẾ TOÁN - THUẾ">
<meta property="og:url" content="https://luatnguyen.vn/tin-tuc/lo-hong-nghiem-trong-tren-winrar-van-dang-bi-hang-loat-nhom-hacker-nha-nuoc-va-toi-pham-mang-khai-thac-triet-de-1399.html">
<link rel="shortcut icon" href="https://www.luatnguyen.vn/uploads/icon.png">
<link rel="canonical" href="https://luatnguyen.vn/tin-tuc/lo-hong-nghiem-trong-tren-winrar-van-dang-bi-hang-loat-nhom-hacker-nha-nuoc-va-toi-pham-mang-khai-thac-triet-de-1399.html">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/dich-vu-doanh-nghiep/" title="Tin Tức - Dịch Vụ Doanh Nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/chuyen-doi-loai-hinh-doanh-nghiep/" title="Tin Tức - Chuyển đổi loại hình doanh nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/thanh-lap-doanh-nghiep/" title="Tin Tức - Thành Lập Doanh Nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/giai-the-doanh-nghiep/" title="Tin Tức - Giải Thể Doanh Nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/mua-ban-sap-nhap-cong-ty/" title="Tin Tức - Mua bán sáp nhập công ty" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/tam-ngung-kinh-doanh/" title="Tin Tức - Tạm ngừng kinh doanh" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/dau-tu-ra-nuoc-ngoai/" title="Tin Tức - Đầu tư ra nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/thue-ke-toan/" title="Tin Tức - Thuế - Kế Toán" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/khai-thue-ban-dau/" title="Tin Tức - Khai thuế ban đầu" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/bao-cao-thue-tron-goi/" title="Tin Tức - Báo cáo thuế trọn gói" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/bao-cao-tai-chinh/" title="Tin Tức - Báo cáo tài chính" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/hoa-don-chung-tu/" title="Tin Tức - Hoá đơn chứng từ" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/hoan-thien-so-sach/" title="Tin Tức - Hoàn thiện sổ sách" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/quyet-toan-thue/" title="Tin Tức - Quyết toán thuế" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/ho-tro-phap-luat/" title="Tin Tức - Hỗ Trợ Pháp Luật" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/luat-doanh-nghiep/" title="Tin Tức - Luật doanh nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/luat-dan-su/" title="Tin Tức - Luật dân sự" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/luat-hinh-su/" title="Tin Tức - Luật hình sự" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/luat-bat-dong-san/" title="Tin Tức - Luật bất động sản" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/luat-hon-nhan-va-gia-dinh/" title="Tin Tức - Luật hôn nhân và gia đình" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/luat-lao-dong/" title="Tin Tức - Luật lao động" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/di-chuc-va-uy-thac/" title="Tin Tức - Di chúc và uỷ thác" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/so-huu-tri-tue/" title="Tin Tức - Sở hữu trí tuệ" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/to-tung-tranh-tung/" title="Tin Tức - Tố tụng - Tranh tụng" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/van-ban-phap-luat/" title="Tin Tức - Văn bản pháp luật" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/van-ban-moi/" title="Tin Tức - Văn bản mới" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/van-ban-sap-co-hieu-luc/" title="Tin Tức - Văn bản sắp có hiệu lực" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/van-ban-con-hieu-luc/" title="Tin Tức - Văn bản còn hiệu lực" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/tu-van-dau-tu/" title="Tin Tức - Tư vấn &amp; Đầu Tư" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/tu-van-tai-chinh/" title="Tin Tức - Tư vấn tài chính" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/dau-tu-tai-chinh/" title="Tin Tức - Đầu tư tài chính" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/tu-van-m-a/" title="Tin Tức - Tư vấn M&amp;A" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/dau-tu-mao-hiem/" title="Tin Tức - Đầu tư mạo hiểm" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/tham-dinh-doanh-nghiep/" title="Tin Tức - Thẩm định doanh nghiệp" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/doi-tac/" title="Tin Tức - Đối Tác" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/ket-noi-giao-thuong/" title="Tin Tức - Kết nối giao thương" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/cho-thue-van-phong/" title="Tin Tức - Cho thuê Văn Phòng" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/dich-vu-van-phong-ao/" title="Tin Tức - Dịch vụ Văn Phòng Ảo" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://www.luatnguyen.vn/rss/tuyen-dung/" title="Tin Tức - Tuyển dụng" type="application/rss+xml">
<link rel="preload" as="script" href="https://www.luatnguyen.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://www.luatnguyen.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://www.luatnguyen.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://www.luatnguyen.vn/themes/default/js/news.js">
<link rel="preload" as="script" href="https://www.luatnguyen.vn/themes/default/js/main.js">
<link rel="preload" as="script" href="https://www.luatnguyen.vn/themes/default/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://www.luatnguyen.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://www.luatnguyen.vn/themes/default/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://www.luatnguyen.vn/themes/default/css/style.css">
<link rel="StyleSheet" href="https://www.luatnguyen.vn/themes/default/css/style.responsive.css">
<link rel="StyleSheet" href="https://www.luatnguyen.vn/themes/default/css/news.css">
<link rel="StyleSheet" href="https://www.luatnguyen.vn/assets/css/default.vi.0.css">
<style>
	body{background: #fff;}
/* 1. Cấu hình vị trí khung chứa (Container) */
.nv-contact-sticky {
    position: fixed;
    left: 15px;      /* Cách lề trái */
    bottom: 80px;    /* Cách đáy */
    z-index: 999999; /* Luôn nổi lên trên */
    display: flex;
    flex-direction: column; /* Xếp dọc */
    gap: 15px;       /* Khoảng cách giữa 2 nút */
}

/* 2. Cấu hình chung cho 2 nút bấm */
.nv-contact-sticky a {
    display: flex;
    justify-content: center; /* Căn giữa ngang */
    align-items: center;     /* Căn giữa dọc */
    width: 50px;
    height: 50px;
    border-radius: 50%;      /* Bo tròn hoàn hảo */
    text-decoration: none;
    box-shadow: 0 4px 10px rgba(0,0,0,0.3); /* Đổ bóng nhẹ */
    position: relative;
    transition: transform 0.3s ease;
    color: #fff; /* Màu chữ/icon trắng */
}

/* Hiệu ứng phóng to khi di chuột */
.nv-contact-sticky a:hover {
    transform: scale(1.1);
}

/* 3. Thiết kế riêng cho nút Zalo (Hiển thị chữ) */
.btn-zalo {
    background: #0068ff; /* Màu xanh thương hiệu Zalo */
    font-family: Arial, sans-serif; /* Font chữ đơn giản, dễ đọc */
    font-weight: 900;    /* Chữ siêu đậm */
    font-size: 16px;     /* Kích thước chữ vừa vặn trong vòng tròn 50px */
    letter-spacing: -0.5px; /* Thu hẹp khoảng cách chữ xíu cho chặt chẽ */
}

/* 4. Thiết kế riêng cho nút Phone (Hiển thị Icon) */
.btn-phone {
    background: #43a047; /* Màu xanh lá cây */
    font-size: 24px;     /* Kích thước icon điện thoại */
}

/* 5. Hiệu ứng vòng tròn lan tỏa (Pulse Animation) */
.nv-contact-sticky a::before {
    content: '';
    position: absolute;
    width: 100%;
    height: 100%;
    border-radius: 50%;
    background: inherit; /* Lấy luôn màu nền của nút cha */
    opacity: 0.6;
    z-index: -1;         /* Nằm dưới nút */
    animation: pulse-animation 2s infinite;
}

/* Định nghĩa chuyển động rung */
@keyframes pulse-animation {
    0% { transform: scale(1); opacity: 0.6; }
    100% { transform: scale(1.6); opacity: 0; }
}

/* Trên mobile thì điều chỉnh vị trí chút cho gọn */
@media (max-width: 768px) {
    .nv-contact-sticky { left: 10px; bottom: 60px; }
}
</style>
	<!-- JSON-LD Structured Data: Organization + WebSite -->
	<!-- END Schema.org global structured data -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">HỆ THỐNG LUẬT NGUYỄN - DỊCH VỤ LUẬT - TÀI CHÍNH KẾ TOÁN - THUẾ</h2>
		<p class="pull-right"><a title="HỆ THỐNG LUẬT NGUYỄN - DỊCH VỤ LUẬT - TÀI CHÍNH KẾ TOÁN - THUẾ" href="https://www.luatnguyen.vn/">https://www.luatnguyen.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Lỗ hổng nghiêm trọng trên WinRAR vẫn đang bị hàng loạt nhóm hacker nhà nước và tội phạm mạng khai thác triệt để</h1>
		<ul class="list-inline">
			<li>Thứ tư - 28/01/2026 08:15</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Dù đã bị phát hiện từ năm ngoái, lỗ hổng bảo mật nghiêm trọng trên phần mềm giải nén phổ biến WinRAR vẫn chưa hề hạ nhiệt. Các báo cáo mới nhất cho thấy một làn sóng tấn công diện rộng từ cả các nhóm gián điệp được nhà nước hậu thuẫn lẫn tội phạm tài chính, tất cả đều đang lợi dụng sơ hở này để âm thầm cài cắm mã độc vào máy tính người dùng thông qua các tệp tin nén tưởng chừng vô hại.
		</div>
				<div class="imghome">
			<img alt="Nguồn&#x3A; bleepingcomputer" src="https://www.luatnguyen.vn/uploads/news/2026_01/image_2026-01-29_011132132.png" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p data-path-to-node="6"><b data-index-in-node="0" data-path-to-node="6">Cơ chế tấn công tinh vi qua tệp nén</b> Nhiều tác nhân đe dọa đang tích cực khai thác lỗ hổng có mức độ nghiêm trọng cao mang mã hiệu CVE-2025-8088 trong WinRAR để giành quyền truy cập ban đầu và phát tán các mã độc nguy hiểm. Đây là một lỗ hổng duyệt đường dẫn (path traversal), cho phép kẻ tấn công lợi dụng Luồng dữ liệu thay thế (Alternate Data Streams - ADS) để ghi các tệp độc hại vào bất kỳ vị trí nào trên máy tính nạn nhân. Trong quá khứ, kỹ thuật này thường được sử dụng để cài cắm phần mềm độc hại vào thư mục Khởi động (Startup) của Windows, giúp mã độc tự động kích hoạt mỗi khi máy tính khởi động lại.</p>

<p data-path-to-node="7">Chuỗi tấn công thường bắt đầu bằng việc kẻ gian giấu tệp độc hại bên trong ADS của một tệp mồi nhử (như văn bản PDF) nằm trong tệp nén. Khi người dùng giải nén, WinRAR sẽ trích xuất mã độc thông qua lỗi duyệt thư mục, thường thả các tệp định dạng LNK, HTA, BAT, CMD hoặc các tập lệnh thực thi ngay khi người dùng đăng nhập.</p>

<p data-path-to-node="8"><b data-index-in-node="0" data-path-to-node="8">Quy mô tấn công từ gián điệp đến tội phạm tài chính</b> Theo báo cáo từ Nhóm Phân tích Mối đe dọa của Google (Google Threat Intelligence Group), hoạt động khai thác lỗ hổng này đã bắt đầu từ ngày 18/07/2025 và vẫn tiếp diễn cho đến tận năm 2026. Google đã chỉ mặt điểm tên hàng loạt nhóm tin tặc được nhà nước hậu thuẫn tham gia vào chiến dịch này. Điển hình như nhóm UNC4895 (RomCom) sử dụng phương thức lừa đảo spearphishing để nhắm vào các đơn vị quân đội Ukraine. Nhóm APT44 (FROZENBARENTS) và Turla (SUMMIT) sử dụng các tệp mồi nhử tiếng Ukraine và phần mềm độc hại để tấn công. Đặc biệt, nhóm TEMP.Armageddon vẫn đang tiếp tục thả các trình tải xuống HTA vào thư mục Startup trong năm 2026, và các nhóm liên kết với Trung Quốc cũng bị phát hiện sử dụng lỗ hổng này để triển khai mã độc POISONIVY.</p>

<p data-path-to-node="9">Bên cạnh các mục tiêu chính trị, các nhóm tội phạm tài chính cũng không bỏ qua cơ hội này. Chúng sử dụng lỗi của WinRAR để phân phối các công cụ truy cập từ xa và đánh cắp thông tin như XWorm, AsyncRAT, hoặc các tiện ích mở rộng độc hại trên trình duyệt Chrome nhằm đánh cắp tài khoản ngân hàng.</p>

<p data-path-to-node="10"><b data-index-in-node="0" data-path-to-node="10">Thương mại hóa công cụ tấn công</b> Các chuyên gia tin rằng những kẻ tấn công này đã mua công cụ khai thác từ các nhà cung cấp chuyên biệt trên thị trường chợ đen. Một nhân vật có biệt danh &quot;zeroplayer&quot; đã rao bán công cụ khai thác WinRAR này vào tháng 7 năm ngoái. Người này cũng được cho là đã bán nhiều lỗ hổng zero-day giá trị cao khác nhắm vào Microsoft Office hay VPN doanh nghiệp với mức giá dao động từ 80.000 đến 300.000 USD. Google nhận định rằng xu hướng &quot;hàng hóa hóa&quot; việc phát triển mã khai thác này đang làm giảm rào cản kỹ thuật, cho phép kẻ tấn công nhắm mục tiêu vào các hệ thống chưa được vá lỗi trong thời gian ngắn.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				bleepingcomputer
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.luatnguyen.vn/tin-tuc/lo-hong-nghiem-trong-tren-winrar-van-dang-bi-hang-loat-nhom-hacker-nha-nuoc-va-toi-pham-mang-khai-thac-triet-de-1399.html" title="Lỗ hổng nghiêm trọng trên WinRAR vẫn đang bị hàng loạt nhóm hacker nhà nước và tội phạm mạng khai thác triệt để">https://www.luatnguyen.vn/tin-tuc/lo-hong-nghiem-trong-tren-winrar-van-dang-bi-hang-loat-nhom-hacker-nha-nuoc-va-toi-pham-mang-khai-thac-triet-de-1399.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; HỆ THỐNG LUẬT NGUYỄN - DỊCH VỤ LUẬT - TÀI CHÍNH KẾ TOÁN - THUẾ
		</div>
		<div id="contact">
			<a href="mailto:webmaster@luatnguyen.vn">webmaster@luatnguyen.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://www.luatnguyen.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div class="nv-contact-sticky">
    <a href="tel:0986865967" class="btn-phone" title="Gọi ngay: 0986865967">
        <i class="fa fa-phone" aria-hidden="true"></i>
    </a>

    <a href="https://zalo.me/0986865967" target="_blank" class="btn-zalo" title="Chat Zalo">
        Zalo
    </a>
</div>
<script src="https://www.luatnguyen.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://www.luatnguyen.vn/assets/js/language/vi.js"></script>
<script src="https://www.luatnguyen.vn/assets/js/global.js"></script>
<script src="https://www.luatnguyen.vn/themes/default/js/news.js"></script>
<script src="https://www.luatnguyen.vn/themes/default/js/main.js"></script>
<script type="application/ld+json">
	{
	  "@context": "https://schema.org",
	  "@graph": [
	    {
	      "@type": "Organization",
	      "@id": "https://luatnguyen.vn/#organization",
	      "name": "LUẬT NGUYỄN GROUP | VĂN PHÒNG LUẬT SƯ MINH QUÂN | DỊCH VỤ THUẾ KẾ TOÁN",
	      "url": "https://ipped.vn/",
	      "logo": {
	        "@type": "ImageObject",
	        "url": "https://luatnguyen.vn/uploads/logo-250.png",
	        "width": 512,
	        "height": 512
	      },
	      "sameAs": [
	        "https://www.facebook.com/vpls.luatnguyen",
	        "https://www.youtube.com/@LuatNguyencorp",
	        "https://www.tiktok.com/@luat_su_luat_nguyen"
	      ],
	      "contactPoint": {
	        "@type": "ContactPoint",
	        "telephone": "+84-0986865967",
	        "contactType": "customer service",
	        "areaServed": "VN",
	        "availableLanguage": "Vietnamese"
	      }
	    },
	    {
	      "@type": "WebSite",
	      "@id": "https://luatnguyen.vn/#website",
	      "url": "https://luatnguyen.vn/",
	      "name": "LUẬT NGUYỄN GROUP | VĂN PHÒNG LUẬT SƯ MINH QUÂN | DỊCH VỤ THUẾ KẾ TOÁN",
	      "publisher": {
	        "@id": "https://luatnguyen.vn/#organization"
	      },
	      "potentialAction": {
	        "@type": "SearchAction",
	        "target": "https://luatnguyen.vn/search?q=",
	        "query-input": "required name=search_term_string"
	      }
	    }
	  ]
	}
	</script>
<script src="https://www.luatnguyen.vn/themes/default/js/bootstrap.min.js"></script>
</body>
</html>