La firma de ciberseguridad ESET ha levantado la voz de alerta tras descubrir un nuevo método de ataque que aprovecha una vulnerabilidad de zero-day en WinRAR , el popular software para comprimir y descomprimir archivos. El hallazgo revela que un grupo de ciberdelincuentes, vinculado a intereses rusos, ha estado usando esta falla para ocultar malware en archivos RAR disfrazados de solicitudes de empleo, con el objetivo de engañar a víctimas muy específicas.
La investigación, llevada a cabo en julio de 2025, muestra que estos ataques se han dirigido principalmente a empresas de los sectores financiero, de defensa, fabricación y logística en Europa y Canadá. Aunque la campaña fue detectada a tiempo y no se registraron compromisos confirmados, el caso deja claro que los hackers están perf