WinRAR es una de las aplicaciones más utilizadas en Windows. Es muy probable que la tengas instalada. Se trata de un programa que sirve para comprimir archivos, algo necesario para enviar muchos documentos por correo y mantener el orden, por ejemplo. Ahora, un fallo de seguridad puede hacer que tu sistema esté comprometido. Están vendiendo un exploit en la Dark Web, la parte de Internet donde los ciberdelincuentes intercambian malware y herramientas maliciosas, lo cual permite a los atacantes aprovecharse de este problema.
Se trata de una vulnerabilidad de ejecución remota que afecta a versiones antiguas, pero también recientes de WinRAR. Esto hace que sea preocupante, pues hay millones de usuarios que utilizan este software en su día a día. Que haya un exploit disponible, para que cualquiera pueda usarlo, es un problema.
Exploit para aprovechar un fallo en WinRAR
Este exploit está disponible en la Dark Web por 80.000$ (unos 68.000€, al cambio actual). Lo vende un ciberdelincuente denominado «zeroplayer», según una investigación publicada el 13 de julio de 2025 por el medio especializado en ciberseguridadse GB Hackers, haciendo mención a este exploit de día cero para WinRAR.
El pasado 26 de junio publicamos un artículo donde hablábamos de una vulnerabilidad importante que afectaba a WinRAR. En ese caso, la vulnerabilidad fue registrada como CVE-2025-6218. Sin embargo, este fallo no tiene relación con aquél.
Por tanto, podemos decir que WinRAR está afectado por múltiples problemas actualmente. Esto indica que incluso los usuarios que han actualizado recientemente el programa, para solucionar ese fallo, están afectados ahora mismo.
Pero, ¿qué hace exactamente este exploit? En caso de que un atacante lo utilice, podría ejecutar código arbitrario en los sistemas a través de archivos comprimidos, los cuales han tenido que diseñar previamente. Al ser un software tan popular, esta vulnerabilidad puede hacer que los piratas informáticos tengan muchas opciones.
Si la víctima abre ese archivo, todo el sistema podría quedar comprometido. El hecho de que este exploit valga 80.000$, nos muestra el valor que le dan los cibercriminales y lo que pueden llegar a lograr. Podrían robar datos personales de gran valor, contraseñas, tomar el control del dispositivo infectado…
Además, los investigadores de seguridad creen que este exploit puede tener un uso de exclusividad, de ahí su elevado precio. Cuando vemos exploits de este tipo distribuidos de forma masiva, el precio suele ser muy inferior.
Ten en cuenta que en la Dark web pueden vender datos de todo tipo. Es ahí donde pueden terminar tus contraseñas, en caso de que las roben, así como datos personales, documentos oficiales, etc. Los piratas informáticos utilizan foros ocultos en la red para comerciar también con malware de todo tipo.
Qué hacer para protegerte
¿Qué puedes hacer para protegerte de este tipo de problemas? Lo primero es que debes tener siempre las últimas versiones instaladas, pero en el caso de problemas de día cero, esto no es suficiente. Aun así, te recomendamos que revises la versión que tienes de WinRAR, del sistema operativo y de cualquier software instalado.
A partir de ahí, es fundamental tener mucho cuidado a la hora de abrir archivos que te lleguen por correo, entrar en links que ves por Internet o instalar software. Los piratas informáticos, generalmente, van a necesitar que cometas algún error. Mantener el sentido común, va a ser clave para evitar ataques muy variados.
También te aconsejamos instalar un buen antivirus, para protegerte de ataques muy variados. Podrás detectar la entrada de archivos maliciosos que puedan comprometer tu sistema. Tienes disponibles opciones como Microsoft Defender, Avast o Bitdefender.
En definitiva, WinRAR vuelve a estar presente en un problema nuevo. En este caso, un exploit está a la venta en la Dark Web. Evitar cometer errores, va a ser clave para no dar facilidades a los ciberdelincuentes.
