




Bayangkan Anda menerima file RAR yang terlihat seperti surat lamaran kerja biasa. Anda membukanya dengan santai, namun yang terjadi justru file itu menanamkan malware ke dalam sistem. Celah keamanan terbaru pada WinRAR, yang sudah diberi kode CVE 2025 8088, membuat skenario ini benar benar bisa terjadi.
Peneliti keamanan dari ESET menemukan bahwa celah ini tengah dimanfaatkan oleh kelompok peretas bernama RomCom, yang diduga memiliki hubungan dengan Rusia. Mereka menjalankan taktik yang cukup licik. Modusnya adalah mengirim file yang dikemas rapi seolah dokumen profesional, lalu memancing korban untuk mengekstraknya. Begitu diekstrak, file tersebut dapat menempatkan malware backdoor ke folder startup Windows sehingga akan aktif otomatis setiap kali komputer dinyalakan. Dari situ, pelaku dapat mengendalikan perangkat korban atau mencuri data tanpa disadari.
Masalah ini terjadi karena adanya kelemahan dalam cara WinRAR memproses path traversal melalui alternate data streams atau ADSes. Dengan celah ini, file berbahaya bisa ditempatkan di lokasi sistem yang tidak diinginkan pengguna. Semua versi WinRAR hingga 7.12 terpengaruh oleh kerentanan ini.
[BACAJUGA]
Untungnya, pihak WinRAR bergerak cepat. Pada pertengahan Juli 2025, ESET melaporkan temuan ini kepada pengembang WinRAR. Dua minggu kemudian, tepatnya 30 Juli 2025, dirilis WinRAR versi 7.13 yang sudah menutup celah tersebut. Sayangnya WinRAR tidak memiliki fitur pembaruan otomatis, sehingga pengguna harus melakukan update secara manual. Tanpa pembaruan ini, komputer tetap berada dalam risiko walaupun patch sudah tersedia.
Kelompok RomCom bukan pendatang baru di dunia kejahatan siber. Mereka memiliki catatan panjang melakukan serangan siber yang menargetkan pencurian data dan spionase digital. Dalam kasus kali ini, target mereka cukup spesifik, yakni sektor keuangan, pertahanan, manufaktur, dan logistik di Eropa serta Kanada.
Selain RomCom, kelompok lain bernama Paper Werewolf juga dilaporkan memanfaatkan celah yang sama. Mereka diduga membeli exploit ini di pasar gelap dengan harga mencapai delapan puluh ribu dolar Amerika. Berbeda dengan RomCom yang fokus pada misi spionase, Paper Werewolf cenderung menargetkan beragam organisasi, bahkan termasuk di Rusia.
Peringatan ini sangat penting untuk diperhatikan oleh semua pengguna Windows. File RAR yang tampak aman belum tentu benar benar bebas dari ancaman. Kebiasaan mengunduh atau mengekstrak file dari sumber yang tidak jelas dapat membuka celah bagi peretas.
Langkah yang paling bijak adalah segera memperbarui WinRAR ke versi terbaru. Pastikan Anda mengunduh pembaruan langsung dari situs resmi WinRAR, bukan dari pihak ketiga. Hindari mengekstrak file yang asal usulnya meragukan. Ingat, dalam dunia keamanan digital, mencegah jauh lebih murah dan mudah dibandingkan mengatasi kerusakan setelah terjadi serangan.
Selain berita utama di atas, KotakGame juga punya video menarik yang bisa kamu tonton di bawah ini.
Recommended by Kotakgame
Srikandi Dunia Esports Indonesia! Inilah Dere...
Snezhnaya Membara! Genshin Impact v7.1 "Rekuiem ...