
Una vulnerabilidad crítica en el popular programa de compresión WinRAR sigue siendo explotada activamente por grupos de ciberdelincuentes, meses después de haber sido descubierta. El fallo, identificado como CVE-2025-8088, permite a los atacantes tomar el control de sistemas Windows y desplegar distintos tipos de malware, poniendo en riesgo la seguridad de los usuarios.
El origen del problema reside en un fallo de path traversal que utiliza Alternate Data Streams (ADS), una función propia del sistema de archivos NTFS de Windows. Aprovechando esta técnica, los atacantes pueden escribir archivos maliciosos en cualquier ubicación del sistema, incluso en carpetas sensibles como la de inicio de Windows.
Cabe indicar que esto les permite mantener la persistencia del malware, incluso después de reiniciar el equipo.

La vulnerabilidad fue inicialmente detectada por investigadores de la empresa de ciberseguridad ESET, quienes alertaron sobre su explotación práctica en ataques reales. Sin embargo, según un informe reciente del Google Threat Intelligence Group, los ataques no solo continúan, sino que han aumentado, lo que obliga a extremar las precauciones.
Google detalla que el método más común consiste en ocultar un archivo malicioso dentro del ADS de un archivo señuelo incluido en un archivo comprimido. Mientras la víctima abre un documento aparentemente inofensivo —por ejemplo, un PDF—, WinRAR extrae de forma silenciosa el contenido oculto.
Este contenido puede contener ejecutables o scripts que se ejecutan automáticamente al iniciar sesión, facilitando el acceso de los atacantes al sistema.

Los expertos señalan que parte del éxito de esta campaña se debe a que el exploit se ha comercializado en el mercado negro, permitiendo que incluso ciberdelincuentes con pocos conocimientos técnicos puedan aprovechar la vulnerabilidad.
Ante la persistencia de esta amenaza, los especialistas en ciberseguridad recomiendan tomar una serie de medidas básicas:
La vulnerabilidad CVE-2025-8088 demuestra la importancia de la prevención y la actualización constante en un entorno donde las amenazas evolucionan rápidamente y pueden aprovecharse incluso de herramientas ampliamente utilizadas como WinRAR.
WinRAR es un programa de compresión y descompresión de archivos ampliamente utilizado en sistemas Windows. Su función principal es reducir el tamaño de archivos y carpetas para facilitar su almacenamiento y envío, permitiendo empaquetar múltiples documentos en un solo archivo comprimido con formatos como .rar o .zip.
Además, WinRAR puede extraer el contenido de archivos comprimidos, facilitando la gestión de grandes volúmenes de información y optimizando el espacio en disco.
Otra característica relevante de WinRAR es su capacidad para proteger archivos con contraseña y cifrado, lo que añade una capa de seguridad al compartir datos sensibles. Gracias a su interfaz sencilla y sus funciones avanzadas, el compresor de archivos se ha convertido en una herramienta esencial tanto para usuarios domésticos como para empresas que requieren manejar grandes cantidades de archivos de forma eficiente y segura.

El malware es un tipo de software malicioso diseñado para infiltrarse, dañar o robar información de un sistema informático sin el consentimiento del usuario. Existen diferentes formas de malware, como virus, troyanos, gusanos, spyware, ransomware y adware, cada uno con objetivos y métodos de ataque específicos. Su presencia puede causar desde la ralentización del equipo y la pérdida de datos hasta el secuestro de archivos o el robo de información personal y financiera.
Generalmente, el malware se propaga a través de archivos adjuntos en correos electrónicos, descargas inseguras, enlaces sospechosos o dispositivos extraíbles infectados. Una vez dentro del sistema, puede operar de manera silenciosa o evidenciarse con errores, ventanas emergentes o bloqueos.
El 2026 arrancó con espectáculos celestes memorables, desde una superluna que dominó el cielo nocturno hasta lluvias de estrellas visibles en varias regiones, además del paso de cometas que despertaron el interés de aficionados y expertos en astronomía mundial actual.Tras un inicio tan activo, la actividad astronómica continuará en febrero
Milenio
El deudo total del grupo empresarial es de por más de dos mil millones de pesos
El Informador
Forbes México. Trump amaga con arancel de 50% a las aeronaves canadiensesEl presidente alega que el país se niega a certificar varios aviones de la empresa estadounidense Gulfstream.Trump amaga con arancel de 50% a las aeronaves canadiensesForbes México Staff
Forbes
El sector del juego online en México navega desde hace varios meses por aguas turbulentas, y ha estado marcado por una incertidumbre regulatoria. Esta situación empezó a materializarse con una prohibición temporal que restringe las operaciones de plataformas como Bet365 y Betano.
Lado.mx
Una tarjeta de crédito sin anualidad de por vida es aquella que no cobra una comisión fija cada año por el solo hecho de mantenerla activa, lo que representa un ahorro importante a largo plazo.
Lado.mx
¿Alguna vez te has prometido operar con cuidado, sensatez y profesionalismo, solo para encontrarte cinco minutos después haciendo clic frenéticamente como si estuvieras desactivando una bomba? Ahí es cuando el trading automatizado de opciones entra en escena y, amablemente, te quita el mouse de las manos.
Lado.mx
La competencia de futbol amateur más grande de México, fue presentada este jueves en la Plaza de la Liberación
El Informador
La colombiana supera al mexicano y ostenta la gira latina más exitosa de todos los tiempos
Infobae
La Coordinación Estatal de Protección Civil y Gestión de Riesgos (CEPCyGR) informa que derivado del desplazamiento del frente frío número 32 sobre el noroeste del Golfo de México, durante el fin de semana, se presentarán lluvias significativas en la mitad norte de la entidad. Detalla […]The post Alertan por Frente Frío 32 este fin de
Zona Roja
A Marcelo Ebrard le habría ido "estupendo" en su reunión con Howard Lutnick, de cara a la revisión del T-MEC.
El Financiero
Amazon confirmó 16.000 recortes corporativos que, más allá de afectar a la división gaming de Amazon Luna, dejan patente una tendencia dentro de la compañía: sumando las 14.000 salidas de octubre, hablamos de 30.000 empleados menos en apenas tres meses. Aunque el golpe se ha divi
3d Juegos
Descubre el clima de hoy en General Escobedo, donde el sol brillará intensamente, ofreciendo un día perfecto para actividades al aire libre. Prepárate para disfrutar de temperaturas agradables y cielos despejados.
Debate.com.mx
Yuridia volverá a presentarse en Hermosillo como parte del Palenque de la ExpoGan Sonora 2026, donde ofrecerá un concierto el próximo 2 de mayo, una de las fechas más esperadas por el público sonorense. El anuncio fue realizado este jueves 29 de enero durante la presentación oficial de la cartelera del Palenque, confirmando el regreso […
Proyecto Puente
Descubre la cartelera del Palenque de la ExpoGan Sonora 2026 en Hermosillo: fechas y presentaciones de Yuridia, Christian Nodal, Grupo Firme, Julión Álvarez, Edén Muñoz, Banda MS, Alejandro Fernández y más artistas confirmados.The post Yuridia, Nodal, Edén Muñoz, Julión Álvarez y Grupo Firme, entre los artistas que harán sonar el Palenqu
Proyecto Puente
El Palenque de la ExpoGan Sonora 2026 volverá a convertirse en uno de los principales atractivos de la feria, con una agenda musical que reunirá a intérpretes de distintos géneros y estilos entre finales de abril y mediados de mayo en la ciudad de Hermosillo. Lee también: Yuridia regresa a Hermosillo: se presentará en el […]The post Exp
Proyecto Puente
Grandes emociones nos esperan en las Semifinales masculinas del Abierto de Australia y es que los primeros cuatro lugares del ranking de la ATP estarán buscando un lugar en la Final del próximo domingo 1 de febrero.En la primera Semifinal de la noche tendremos al español Carlos Alcaraz contra el alemán Alexander Zverev, quienes son el número u
Milenio
El N°1 del mundo se mostró confiado de cara al duelo con el teutón, a quien ya venció en seis ocasiones.
ESPNdeportes.com
El evento contará con una retransmisión disponible durante 24 horas, permitiendo que más usuarios disfruten de los mejores momentos El cargo TikTok Awards México 2026: horario, conductores y dónde ver la transmisión en vivo apareció primero en El Imparcial de Oaxaca.
El Imparcial Oaxaca
Faltan pocas horas para el inicio de los TikTok Awards México 2026, evento que celebra la creatividad de las y los creadores más influyentes de la plataforma digital y reconocerá a quienes marcan tendencia en entretenimiento, música, educación, deporte e impacto social.Si tú estás interesado en el en vivo y quieres saber a qué hora inicia y
Milenio
Con el objetivo de "reconocer la creatividad sin límites de los creadores que hoy lideran las tendencias y las redefinen a nivel mundial", este jueves 29 de enero se lleva a cabo la edición 2026 de los TikTok Awards México.Son diversas categorías las que conforman esta gala, donde destacan los nombres de Belinda, Yeri Mua, Moris Dieck
Milenio
Últimas noticias
En Culiacán y Eldorado, Sinaloa, recuperan seis unidades robadas; algunas reportadas este mismo jueves
Avanza la UAS en su reingeniería integral con reunión en Mazatlán, Sinaloa
Le pondrán lo sabroso al Carnaval de Mazatlán 2026: Aldo T. De Nigris es el invitado especial de McCormick México en el desfile
Habrá suspensión de agua potable este viernes 30 de enero en comunidades de Guasave, Sinaloa
Localizan osamenta bajo puente del río Presidio, en Villa Unión, Sinaloa
Queman vehículo de manera intencional en Cañadas, Culiacán, Sinaloa; reportan solo daños materiales
Ocesa da respuestas a las Armys mexicanas y niega fraude en venta de entradas para BTS
¡Otro mexicano a Europa! Alán Montes deja al Necaxa y jugará en el futbol de Turquía
Empresa Verde Valle y Secretaría de Agricultura acuerda compra de frijol a precio justo
Villa San José, un modelo de albergue para jornaleros agrícolas que hace frente a la precariedad en Sinaloa
¿Sabías que la Profeco tiene su propia biblioteca virtual? Esto es lo que puedes encontrar
"Día de la Candelaria" en México dejará derrama de mil 800 mdp: Concanaco-Servytur
Mujer tira mariguana por la ventana durante operativo contra narcomenudeo en CdMx | Video
Uriel Antuna es presentado como el sexto refuerzo de Pumas en este Clausura 2026
TikTok Awards 2026: Belinda gana mejor canción pero no asistió a la gala