UNC6384 выявляет уязвимость LNK в Европе для атак PlugX

31.10.2025

Группа угроз UNC6384, имеющая связь с Китаем, использовала уязвимость Windows LNK для атак на дипломатические и правительственные организации в Европе с сентября по октябрь 2025 года.

Эксплуатация LNK и PlugX UNC6384 в ЕС

Цели и методы атак

Атаки были нацелены на дипломатические учреждения в Венгрии, Бельгии, Италии и Нидерландах, а также на государственные органы в Сербии. Эти действия включали spear-phishing с встроенными URL-адресами, ведущими к вредоносным LNK-файлам с тематикой заседаний Европейской комиссии и других международных мероприятий.

Механизм распространения

Эксплуатация уязвимости ZDI-CAN-25373 (CVSS 7.0) началась с многоступенчатой цепочки, заканчивающейся боковой загрузкой DLL для внедрения PlugX. LNK запускал команду PowerShell для декодирования и извлечения архива TAR, а затем отображал подсказочный PDF.

  • LNK-файлы разрабатывались для загрузки команды PowerShell.
  • Сторонний ресурс содержал полезную нагрузку PlugX в зашифрованной форме.
  • CanonStager, вредоносный DLL, выполнял боковую загрузку, уменьшая размер артефактов до 4 КБ.

Контекст и последствия

Эти действия, совпадающие с запросами стратегической разведки КНР, концентрируются на европейских структурах, связанных с оборонным сотрудничеством и политической координацией. Microsoft утверждает, что Defender и Smart AppControl обеспечивают защиту от подобных угроз.

По данным Google и Arctic Wolf, есть параллели между UNC6384 и группой Mustang Panda, что указывает на широкое использование PlugX для многоцелевых кибершпионских операций.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6313674
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2903469
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2140662
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1241785
скачали

Новости и обзоры для Desktop Windows

Epic Games Store предлагает бесплатные игры ужасов

Epic Games Store предлагает Bendy and the Ink Machine и Five Nights at Freddy's бесплатно на этой неделе.

Читать далее

Windows 11: обновление для тестировщиков Dev и Beta

Новое обновление Windows 11 Insider Preview изменяет тестовые версии для каналов Dev и Beta, добавляя функции, такие как Ask Copilot.

Читать далее

Xbox FSE доступен для MSI Claw на Windows 11

Xbox FSE теперь можно установить на MSI Claw с последней сборкой Windows 11 Insider Preview.

Читать далее

Brotato: получи бесплатный ключ на игру и DLC Abyssal Terrors

Steam предлагает бесплатные ключи для Brotato и DLC Abyssal Terrors. Подробности конкурса и сроки — в нашей статье.

Читать далее

Игра Condemned исключена из магазинов Steam и Xbox

Condemned удалена из Steam и Xbox на Хэллоуин. Возможно, грядет ремастер, официальных заявлений пока нет.

Читать далее

Windows 11 позволяет двум пользователям слушать одновременно

Совместное прослушивание Bluetooth доступно в Windows 11 для участников Инсайдеров. Используйте с совместимыми наушниками на определённых ПК.

Читать далее

Обновление и скидка для Labyrinth of the Demon King на Steam

Labyrinth of the Demon King на Steam со скидкой 25% до 2025-11-03; добавлен новый контент NG+.

Читать далее

EU5: Новые фичи и изменения игровой механики

EU5 представляет обновлённую механику: экономика, популяция, техно-дерево. Старт в 1337 году меняет геймплей и расширяет возможности.

Читать далее

Europa Universalis 5 повышает сложность в EU5

Europa Universalis 5 от Paradox Interactive устанавливает новый уровень сложности в EU5, обещая глубокую симуляцию на популяционном уровне.

Читать далее

GOG раздаёт Stasis только на Хэллоуин

GOG предлагает бесплатную раздачу Stasis, которая обычно стоит $7.99, до 2025-10-31, празднуя Хэллоуин. Игра остаётся в библиотеке навсегда.

Читать далее