В Узбекистане зафиксирована волна кибератак через WinRAR

В Узбекистане зафиксирована волна кибератак через WinRAR
В период с июля по август текущего 2025 года, ряд организаций в Узбекистане и Российской Федерации подвергся целенаправленным кибератакам. Ответственность за инциденты, по данным компании Bi.zone, специализирующейся на вопросах кибербезопасности, лежит на хакерской группировке, известной как Paper Werewolf («Бумажный оборотень»).

Злоумышленники использовали фишинговые рассылки, содержащие вредоносные архивы в формате RAR. Эксплуатируя уязвимости популярного архиватора WinRAR, они получали возможность для установки несанкционированного программного обеспечения на компьютеры жертв. Этот метод атаки позволил киберпреступникам не только использовать технические бреши в программном обеспечении, но и повысить вероятность обхода систем фильтрации электронной почты. Как пояснил руководитель отдела Threat Intelligence в Bi.zone Олег Скулкин, вложения в виде архивов являются стандартной практикой в деловой переписке, что снижает бдительность получателей и систем безопасности.

Одним из задокументированных случаев стала атака на российского производителя специального оборудования. В данном инциденте было использовано фишинговое письмо, замаскированное под официальное сообщение от государственного ведомства. Внутри прикрепленного архива, помимо файлов, имитирующих служебные документы, находилась модифицированная версия легитимной программы XPS Viewer. Внедренный в нее вредоносный код предоставлял атакующим удаленный доступ к зараженной системе и возможность выполнения команд.

Согласно апрельским отчетам «Лаборатории Касперского», деятельность группировки Paper Werewolf ранее была направлена на предприятия телекоммуникационного сектора, строительные и энергетические компании, а также средства массовой информации.

Эксперты отмечают, что популярность WinRAR делает его привлекательной мишенью для кибершпионажа. По данным Bi.zone, почти 80% компаний используют данный архиватор в своих рабочих процессах, а на корпоративных устройствах под управлением Windows его доля приближается к 100%. Злоумышленники активно использовали уязвимость, известную как CVE-2023-38831, которая позволяет выполнять произвольный код при открытии пользователем безобидного на вид файла в специально созданном архиве.

Уязвимость CVE-2023-38831, использованная в атаках, была связана с особенностью обработки операционной системой Windows файлов, в названиях которых содержатся пробелы, в сочетании с логической ошибкой в самом WinRAR. Это позволяло злоумышленникам маскировать исполняемый скрипт под обычный документ или изображение.
Интересное по теме:
Комментарии
  1. Удача
    9 августа 2025 12:30
    Очень много хакерских баз расположено на окраине. Это всем известно. Со всего мира мошенники съезжаются в эту бесконтрольную страну. Но скоро Трамп и Путин встречаются на Аляске и этот беспредел два взрослых дяденьки закроют.
    1. Эдмон Флогистон
      9 августа 2025 21:02
      Удача,
      Не смогут, к сожалению!
Комментировать статьи на сайте возможно только в течении 30 дней со дня публикации.
Последние новости

В Узбекистане назвали имя лучшего футболиста 2025 года

В Узбекистане определили лучшего футболиста и главного тренера за 2025 год. Об этом сообщает корреспондент UPL. Согласно информации, лучшим
Сегодня, 13:10

Пятый день к ряду: В Узбекистане спрогнозировали рост курса доллара

В Узбекистане сделали прогноз по курсу доллара. Об этом сообщает автор телеграм-канала Банкир. По информации эксперта, курс доллара 2 февраля может
Сегодня, 12:59

Визит президента Узбекистана в Турцию: Что обсуждали Шавкат Мирзиёев и Реджеп Тайип Эрдоган?

По итогам четвертого заседания Совета стратегического сотрудничества высшего уровня Президент Узбекистана Шавкат Мирзиёев и Президент Турции Реджеп
Сегодня, 12:51

Как 18-летние ташкентцы зарабатывают на жизнь: Беспредел и бандитизм

Задержаны вымогатели - сообщает пресс-служба МВД. Сотрудниками органов внутренних дел, совместно с сотрудниками СГБ, было проведено специальное
Сегодня, 11:58 1

Антигерои: В Ташкенте водитель автомобиля «Matiz» и его пассажир почувствовали безнаказанность

Приняты меры в отношении правонарушителей - сообщает пресс-служба УБДД столичного ГУВД. В социальных сетях распространился видеоролик, на котором
Сегодня, 11:39 4