Laundry Bear тобы Exchange OWA-дағы нөлдік күн осалдығын пайдаланып, OWAReaper бэкдорын енгізеді
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Proofpoint компаниясы бейсенбі күні Laundry Bear ресейлік хакерлер тобы Microsoft Exchange Outlook Web Access (OWA) қызметіндегі нөлдік күн осалдығын пайдаланып, OWAReaper бэкдорын орнатқанын хабарлады. Шабуыл АҚШ пен Еуропаның мемлекеттік мекемелеріне, сондай-ақ телекоммуникация, қаржы, қонақ үй бизнесі және аэроғарыш салаларындағы компанияларға бағытталған.
CVE-2026-42897 осалдығы
CVE-2026-42897 осалдығы Exchange OWA-да HTML-ді дұрыс тазаламау салдарынан туындайды, бұл арнайы дайындалған хатты ашқан кезде еркін JavaScript орындауға мүмкіндік береді. Laundry Bear тобы шабуыл инфрақұрылымын 2026 жылдың наурызында, Microsoft-тың 14 мамырдағы ескертуінен екі айға жуық бұрын дайындаған. Proofpoint компаниясы осалдықтың zero-day ретінде пайдаланылғанын есеп жарияланғанға дейін бір апта бұрын тіркеген.
OWAReaper бэкдоры
Эксплойт OWAReaper бэкдорын орнатады, Proofpoint сарапшылары оны half-click шабуылдары арқылы жеткізілетін ең күрделі зиянды бағдарлама деп атайды. Ол толығымен OWA оқу панелінде орындалады, JavaScript жүктегішін және Base64 форматындағы пайдалы жүктемені пайдаланады, бұл жүктеме әлеуметтік желі белгішелерінің URL мекенжайларында ‘#’ белгісінен кейін жасырылады. OWAReaper жасырын бекіту тетіктеріне ие және Zimbra пошта серверлеріне шабуылдарда қолданылған ZimReaper зиянды бағдарламасының дамытылған нұсқасы болып табылады.
Алдау хат тақырыптары мен шабуыл нысандары
Хакерлер жеткізу тізбегін талдау, зерттеу жаңартулары, туризм және газ нарығы тиімділігінің көрсеткіштері сияқты қауіпсіз болып көрінетін хат тақырыптарын пайдаланған. Нысаналар қатарында АҚШ пен Еуропадағы үкіметтік мекемелер, сондай-ақ телекоммуникация, қаржы, қонақ үй бизнесі және аэроғарыш секторларындағы компаниялар болды. Хаттарда күдікті сілтемелер немесе тіркемелер болмаған, бұл оларды кәдімгі спамға ұқсатқан.
Бұдан әрі
Microsoft осалдықты түзету жаңартуын шығарды, бірақ Exchange OWA серверлерінің қаншасы жаңартылғаны белгісіз. Сарапшылар half-click әдісін басқа топтар көшіріп алуы мүмкін екенін, бұл веб-пошта платформалары үшін ұзақ мерзімді қатер тудыратынын ескертеді.
2 дереккөз
Laundry Bear тобы Exchange OWA-дағы нөлдік күн осалдығын пайдаланып, OWAReaper бэкдорын енгізеді



