حمله سایبری به دیپلمات‌های اروپایی با بهره‌گیری از آسیب‌پذیری روز صفر ویندوز

در ماه‌های سپتامبر و اکتبر ۲۰۲۵ (شهریور تا اوایل آبان ۱۴۰۴)، گروهی از هکرها با سوءاستفاده از یک حفره امنیتی کشف‌نشده (روز صفر) در سیستم‌عامل ویندوز، شماری از دیپلمات‌های اروپایی را هدف حملات سایبری قرار داده‌اند. این حملات با ارسال ایمیل‌های فیشینگ که ظاهری مرتبط با نشست‌های کمیسیون اروپا و کارگاه‌های ناتو داشتند، آغاز شده است. در این ایمیل‌ها، لینک‌هایی برای دانلود فایل‌های فشرده تعبیه شده بود که حاوی یک فایل میان‌بر آلوده به بدافزار بودند. پس از باز شدن فایل، یک سند پی‌دی‌اف واقعی برای انحراف توجه کاربر نمایش داده می‌شد، در حالی که بدافزار PlugX به صورت مخفیانه در پس‌زمینه سیستم قربانی نصب می‌گردید.

منبع: farsna