UNC6384 выявляет уязвимость LNK в Европе для атак PlugX

31.10.2025

Группа угроз UNC6384, имеющая связь с Китаем, использовала уязвимость Windows LNK для атак на дипломатические и правительственные организации в Европе с сентября по октябрь 2025 года.

Эксплуатация LNK и PlugX UNC6384 в ЕС

Цели и методы атак

Атаки были нацелены на дипломатические учреждения в Венгрии, Бельгии, Италии и Нидерландах, а также на государственные органы в Сербии. Эти действия включали spear-phishing с встроенными URL-адресами, ведущими к вредоносным LNK-файлам с тематикой заседаний Европейской комиссии и других международных мероприятий.

Механизм распространения

Эксплуатация уязвимости ZDI-CAN-25373 (CVSS 7.0) началась с многоступенчатой цепочки, заканчивающейся боковой загрузкой DLL для внедрения PlugX. LNK запускал команду PowerShell для декодирования и извлечения архива TAR, а затем отображал подсказочный PDF.

  • LNK-файлы разрабатывались для загрузки команды PowerShell.
  • Сторонний ресурс содержал полезную нагрузку PlugX в зашифрованной форме.
  • CanonStager, вредоносный DLL, выполнял боковую загрузку, уменьшая размер артефактов до 4 КБ.

Контекст и последствия

Эти действия, совпадающие с запросами стратегической разведки КНР, концентрируются на европейских структурах, связанных с оборонным сотрудничеством и политической координацией. Microsoft утверждает, что Defender и Smart AppControl обеспечивают защиту от подобных угроз.

По данным Google и Arctic Wolf, есть параллели между UNC6384 и группой Mustang Panda, что указывает на широкое использование PlugX для многоцелевых кибершпионских операций.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6386633
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2930890
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2167839
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1270684
скачали

Новости и обзоры для Desktop Windows

Europa Universalis 5 выходит на EU5 в ноябре 2025

Europa Universalis 5 от Paradox выйдет в ноябре 2025 года на EU5, возвращая культовую стратегическую серию с новыми сложностями.

Читать далее

Новый пошаговый режим в игре Pillars с 2023-11-05

Obsidian добавляет пошаговый режим в Pillars of Eternity с 2023-11-05. Игроки смогут переключаться между режимами в любой момент.

Читать далее

Arc Raiders: Новые Возможности для Одиночной Очереди

Arc Raiders в режиме одиночной очереди предлагает уникальный опыт выживания, где общение способствует сотрудничеству.

Читать далее

Microsoft устраняет уязвимости в GDI, угрожающие безопасностью

Новые уязвимости в GDI на Windows устранены для предотвращения удаленного выполнения кода. Ключевые патчи выпущены в 2025 году.

Читать далее

Zeekerss выпустил текстовую игру Welcome to the Dark Place

Zeekerss завершил разработку игры Welcome to the Dark Place, потратив на её создание более десяти лет. Высокие оценки на Steam.

Читать далее

Крис Стокман готовит приквел к Saints Row

Крис Стокман сообщил о разработке приквела Saints Row, назвав проект Saints Row '77. Ожидается возврат к раннему сатирическому стилю серии.

Читать далее

Девелопер уменьшил Windows 7 до 69 МБ: ОС загружается, но почти ничего не работает

Экспериментальная версия Windows 7 размером 69 МБ, которая загружается, но не поддерживает запуск большинства программ.

Читать далее

Breach Wizards: Новые уровни и скидка

Breach Wizards расширяет игру новыми уровнями из сообщества. Новая сложность и персонаж Бори уже доступны, скидка до 2023-11-09.

Читать далее

Stalker 2 уйдет из Game Pass в 2025 году

Stalker 2 и другие игры покинут Game Pass 2025-11-15, уступая место новым релизам.

Читать далее

В Пхеньяне открыт новый компьютерный клуб

В Пхеньяне теперь доступен новый компьютерный клуб. Открытие поможет развитию технологий и других объектов в Северной Корее.

Читать далее