حمله سایبری به دیپلماتهای اروپایی با بهرهگیری از آسیبپذیری روز صفر ویندوز
در ماههای سپتامبر و اکتبر ۲۰۲۵ (شهریور تا اوایل آبان ۱۴۰۴)، گروهی از هکرها با سوءاستفاده از یک حفره امنیتی کشفنشده (روز صفر) در سیستمعامل ویندوز، شماری از دیپلماتهای اروپایی را هدف حملات سایبری قرار دادهاند. این حملات با ارسال ایمیلهای فیشینگ که ظاهری مرتبط با نشستهای کمیسیون اروپا و کارگاههای ناتو داشتند، آغاز شده است. در این ایمیلها، لینکهایی برای دانلود فایلهای فشرده تعبیه شده بود که حاوی یک فایل میانبر آلوده به بدافزار بودند. پس از باز شدن فایل، یک سند پیدیاف واقعی برای انحراف توجه کاربر نمایش داده میشد، در حالی که بدافزار PlugX به صورت مخفیانه در پسزمینه سیستم قربانی نصب میگردید.
منبع: farsna