INTEL_REPORT
Trend Micro Research · published 6/8/2026, 12:00:00 AM · TLP amber
Summary
Ingested excerpt (first ~500 chars of normalized text).
Old WinRAR Flaw Fuels Attacks on Ukraine: How Unmanaged Software Keeps the Door Open Two separate Russia-aligned campaigns are still exploiting the WinRAR flaw CVE-2025-8088 against Ukrainian organizations nearly a year after it was patched, showing how unmanaged software keeps an exploited entry point open long after the fix ships. Old WinRAR Flaw Fuels Attacks on Ukraine: How Unmanaged Software Keeps the Door Open | Trend Micro (US) search close About Mission and Culture …
https://www.trendmicro.com/en_us/research/26/f/old-winrar-flaw-fuels-attacks-on-ukraine.html
sha256:ca5f38582cd4fe78673311e863350dd277ba8859461f41d588c59e8dd8a0f5e3
What we pulled out
Deterministic extractor (IOC + allowlisted tokens + ATT&CK IDs present in DB).
Indicators
Linked with report → mentions → indicator. Values open the indicator workspace.
Malware families
Allowlist token matches only.
Threat actors mentioned
Allowlist mentions — not a formal attribution verdict.
ATT&CK techniques
MITRE IDs referenced in text and present in local technique table.
CONTINUE INVESTIGATION
High-signal pivots without leaving the thread you started in search.
Browse the report corpus.
Neighborhood from the first linked indicator.
| key4.db |
| Open → |
| domain | astrocaf.com | Open → |
| ip | 166.0.132.237 | Open → |
| ip | 38.225.209.229 | Open → |
| ip | 23.26.237.80 | Open → |
| ip | 136.0.141.138 | Open → |
| ip | 194.58.66.82 | Open → |
| sha256 | 3d371ef71e40c34a75c168d4647db096c2f386499d99a88d4e16b63cd4acda25 | Open → |
| ip | 136.0.141.112 | Open → |
| ip | 38.225.209.122 | Open → |
| domain | malicious.workers.dev | Open → |
| domain | joymobile.com.ua | Open → |
| domain | trycloudflare.com | Open → |
| domain | workers.dev | Open → |
| ip | 5.9.241.27 | Open → |
| domain | result.dll | Open → |
| domain | bff3bxteabxqg.lnk | Open → |
| domain | marshal.copy | Open → |
| domain | key3.db | Open → |
| domain | ssu.gov.ua | Open → |
| domain | president.gov.ua | Open → |
| domain | rnbo.gov.ua | Open → |
| domain | mil.gov.ua | Open → |
| domain | nv.ua | Open → |
| domain | tsn.ua | Open → |
| domain | www.unian.net | Open → |
| domain | censor.net | Open → |
| domain | www.bbc.com | Open → |
| domain | www.dw.com | Open → |
| domain | www.rbc.ru | Open → |
| domain | reg.ru | Open → |
| domain | mail.c1.com.ua | Open → |
| domain | dd.mm.yyyy | Open → |
| url | http://1.1.1.1 | Open → |
| url | https://ssu.gov.ua@malicious.workers.dev/path | Open → |
| cve | CVE-2025-6218 | Open → |
| cve | CVE-2018-20250 | Open → |