NG Solution Team
التكنولوجيا

هل تُعرّض ثغرة LNK في ويندوز الدبلوماسيين الأوروبيين للخطر؟

في نهاية أغسطس، تم اكتشاف ثغرة أمنية من نوع “يوم الصفر” في عرض ملفات LNK في نظام ويندوز، لكن شركة مايكروسوفت لم تعتبرها عالية الخطورة ولا تخطط لإصلاحها. ومع ذلك، أفادت شركة الأمن السيبراني Arctic Wolf أن مجموعة قرصنة مرتبطة بالصين، تُعرف باسم UNC6384، استغلت هذه الثغرة للقيام بعمليات تجسس ضد دبلوماسيين أوروبيين في عدة دول، بما في ذلك بلجيكا وإيطاليا والمجر. الحملة، التي جرت في شهري سبتمبر وأكتوبر، تضمنت رسائل تصيد احتيالي مستهدفة أدت إلى تسليم ملفات LNK خبيثة، مما أدى في النهاية إلى تثبيت حصان طروادة للتحكم عن بعد يُعرف باسم PlugX عبر تحميل DLL جانبي. توصي شركة Arctic Wolf بحظر ملفات .lnk من مصادر غير موثوقة وتعطيل الحل التلقائي في مستكشف ويندوز لتقليل المخاطر. تشمل مؤشرات الاختراق روابط URL محددة ووجود برامج مساعدة لطابعات كانون في أدلة غير معتادة. قد يدفع هذا الاستغلال المستمر شركة مايكروسوفت إلى إعادة تقييم مستوى التهديد ومعالجة الفجوة الأمنية.

Related posts

هل تعيد BotCity أتمتة العمليات الروبوتية إلى المطورين؟

فاطمة أبويوسف

هل يستغل فيروس الفدية Cl0p ثغرة خطيرة في حزمة أوراكل للأعمال؟

يوسف حداد

ما هي هواتف سامسونج جالكسي الفاخرة التي ستحصل على تحديث واجهة One UI 8 التجريبي؟

أحمد منصور

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy