CVE-2025-9491 в Windows се ползва за атаки срещу дипломати

0-Day уязвимостта CVE-2025-9491 в Windows остава нерешена, като хакери я използват за атаки срещу дипломати в ЕС.

Целева атака върху европейски дипломати

През септември и октомври 2025 г. китайският хакерски колектив UNC6384 таргетира дипломати в Белгия, Унгария и други страни членки на ЕС. Те експлоатират 0-дневна уязвимост в Windows (CVE-2025-9491), позволяваща отдалечено изпълнение на произволен код.

Механизъм на атаката

Според Arctic Wolf Labs, кампанията започва със spearphishing имейли, съдържащи линкове към зловредни .LNK файлове, свързани със срещи на Европейската комисия, работни групи на НАТО и мултилатерални дипломатически събития.

  • Имейлът води към фалшива Microsoft login страница.
  • Потребителят тегли zip файл с .LNK, който инсталира PlugX malware на заден фон.
  • Оригинален PDF се показва като разсейване, докато зловредният код краде чувствителни данни.
  • Атаката използва обфусцирани PowerShell команди и DLL side-loading на легитимни Canon помощни програми.

Отговорност и свързани групи

Експертите приписват атаката на UNC6384, свързана с китайски хакерски групи като Mustang Panda (TEMP.Hex). Групата специализира в разпространение на PlugX RAT и има установени връзки с предишни операции на UNC6384.

Откриване на уязвимостта и препоръки

Trend Micro откри уязвимостта през март 2025 г. и установи, че вече се използва от Evil Corp, Mustang Panda, SideWinder и APT37. Microsoft засега не е пуснал спешен пач, смятайки, че уязвимостта не е критична.

Препоръки за потребителите:

  • Ограничаване на използването на .LNK файлове от съмнителни източници.
  • Блокиране на връзки към C2 инфраструктурата, идентифицирана от Arctic Wolf Labs.

 

e-security.bg

Подобни

Изследовател публикува експлойти за нови 0-day уязвимости в Windows и BitLocker
15.05.2026
winbug
Нова Linux zero-day уязвимост дава root достъп
15.05.2026
linux
Pwn2Own Berlin 2026 започна с 24 zero-day уязвимости
15.05.2026
Pwn2Own
Над 1,1 милиона семейства в риск: критични уязвимости в бебефони
14.05.2026
parents_children
Microsoft пусна Windows 10 KB5087544 с Patch Tuesday
13.05.2026
windows-10-1535765_1280
Microsoft пусна May 2026 Patch Tuesday обновления за Windows 11
13.05.2026
Windows_11_blur

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy