Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
    Atualização opcional do Windows 11 deixa Gerenciador de Tarefas preso em segundo plano
    2 Leitura mínima
    Gboard recebe gesto que agiliza a digitação de números
    1 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Hackers ligados à China exploram falha em atalhos do Windows contra diplomatas europeus
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Hackers ligados à China exploram falha em atalhos do Windows contra diplomatas europeus
Mercado Digital

Hackers ligados à China exploram falha em atalhos do Windows contra diplomatas europeus

vendasmulti351@gmail.com
Última atualização: outubro 31, 2025 3:23 pm
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

O grupo de ciberespionagem UNC6384, associado à China, conduziu uma série de ataques entre setembro e outubro de 2025 explorando uma vulnerabilidade não corrigida em arquivos de atalho do Windows (CVE-2025-9491). As investidas miraram representações diplomáticas na Hungria, Bélgica, Itália e Holanda, além de órgãos governamentais na Sérvia.

Índice de Conteúdo
  • Exploração da falha e implantação do PlugX
  • Evolução das ferramentas e táticas
  • Contexto da vulnerabilidade

De acordo com relatório técnico da Arctic Wolf, a cadeia de ataque começa com e-mails de spear phishing que contêm um link embutido. Ao clicar, a vítima é levada a vários estágios que resultam no download de arquivos LNK maliciosos, disfarçados como documentos sobre reuniões da Comissão Europeia, workshops da OTAN e eventos de coordenação diplomática.

Exploração da falha e implantação do PlugX

Os arquivos LNK aproveitam a falha CVE-2025-9491 – identificada inicialmente como ZDI-CAN-25373 – para acionar um processo em múltiplos estágios que culmina na instalação do PlugX, trojan de acesso remoto também conhecido como Destroy RAT, Kaba, Korplug, SOGU ou TIGERPLUG. A técnica emprega DLL side-loading para mascarar o carregamento do malware.

Durante o ataque, o atalho executa um comando PowerShell que descompacta um arquivo TAR, exibe um PDF de fachada e extrai três componentes:

  • um utilitário legítimo da Canon;
  • uma DLL maliciosa apelidada de CanonStager;
  • o payload PlugX criptografado (cnmplog.dat).

O PlugX oferece recursos de acesso remoto, execução de comandos, keylogging, transferência de arquivos, persistência via registro do Windows e reconhecimento extensivo do sistema. Seu design modular permite adicionar plug-ins conforme a necessidade dos operadores, enquanto rotinas anti-análise e anti-depuração dificultam a detecção.

Evolução das ferramentas e táticas

Segundo a Arctic Wolf, o tamanho do CanonStager caiu de cerca de 700 KB para apenas 4 KB entre o início de setembro e outubro, sinalizando refinamentos para reduzir vestígios forenses. Em outra variação, o UNC6384 usou um arquivo HTA para carregar um script JavaScript externo e baixar os artefatos maliciosos de um subdomínio do CloudFront.

Hackers ligados à China exploram falha em atalhos do Windows contra diplomatas europeus - Imagem do artigo

Imagem: Internet

Contexto da vulnerabilidade

A falha em atalhos do Windows vem sendo explorada por diversos atores desde 2017. Pesquisadores Peter Girnus e Aliakbar Zahravi relataram o problema em março de 2025; no mesmo mês, o grupo XDSpy usou a brecha para distribuir o malware XDigo contra alvos governamentais no Leste Europeu. A Microsoft afirma que o Microsoft Defender e o recurso Smart App Control contam com detecções para bloquear essas tentativas.

Investigadores observam que o foco em entidades europeias envolvidas em cooperação de defesa e coordenação de políticas atende a interesses estratégicos de inteligência do governo chinês.

Com informações de The Hacker News

Smishing Triad já criou 194 mil domínios maliciosos desde janeiro, revela Unit 42
GitHub detalha estrutura em três camadas para tornar fluxos de IA mais confiáveis
Pesquisa aponta divergência entre executivos e equipes técnicas sobre prontidão cibernética
GitHub relata três incidentes que afetaram serviços em setembro de 2025
GitHub anuncia Copilot mais veloz, com novos modos de agente e integração em toda a plataforma
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Apple sinaliza ausência de novos Macs no restante de 2025
Próximo Artigo GitHub revela como avalia offline a precisão do MCP Server

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Final de “A Balada de Um Jogador” revela ambiguidade sobre destino de Lorde Doyle
Universo Tech
Bluesky alcança 40 milhões de usuários e começa a testar botão de “dislike”
Universo Tech
Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
Hardware e Periféricos
GitHub anuncia “WAVES” como tema do Game Off 2025
Mercado Digital

You Might also Like

Mercado Digital

Grupo Salt Typhoon explora falha em Citrix e usa malware Snappybee contra operadora europeia

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

CISA inclui cinco falhas exploradas em catálogo; Oracle e Microsoft estão na lista

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?