中国にリンクされたグループは、欧州外交目標にマルウェアを配備するための、未準備のWindowsの欠陥を活用し、セルビアの航空部門に攻撃を及ぼしている。
A China-linked group exploits an unpatched Windows flaw to deploy malware on European diplomatic targets, with attacks spreading to Serbia’s aviation sector.
2014年12月26日閲覧. ^ "中国リンクのハッキンググループ UNC6384は、GNUXXマルウェアを攻撃対象として、ベルギーやハンガリーなどヨーロッパ外交機関に対する攻撃を目的として展開する ショートカットファイルで0日のWindowsの脆弱性を積極的に活用している".
A China-linked hacking group, UNC6384, is actively exploiting a zero-day Windows vulnerability in shortcut files to deploy the PlugX malware in targeted attacks against European diplomatic entities, including those in Belgium and Hungary.
ZDI-CAN-25373 として知られる欠陥は、LDN ファイルを操作することで悪用されたコードの実行を可能とし、DLLのサイドロード及び ロードされた PowerShell スクリプトと併せて検出を回避するために使用されています。
The flaw, known as ZDI-CAN-25373, allows malicious code execution via manipulated LNK files and is being used in conjunction with DLL side-loading and obfuscated PowerShell scripts to evade detection.
2025年9月から始まったこのキャンペーンは、偽イベントの招待などのソーシャルエンジニアリングの戦術を活用し、データ盗難や遠隔アクセス能力の継続的なインパクトを導入するために信頼された証明書を期限切れに取得した.
The campaign, which began in September 2025, uses social engineering tactics like fake event invitations and expired trusted certificates to install persistent malware capable of data theft and remote access.
攻撃はセルビアの航空部門を含めて拡大しており,脆弱性は2025年10月31日現在も未定のままである.
The attacks have expanded to include Serbia’s aviation sector, and the vulnerability remains unpatched as of October 31, 2025.
安全 の 専門 家 たち は , 政府 や 企業 の ネットワーク に 対する 継続 的 な 危険 に つい て 警告 し て い ます。
Security experts warn of ongoing risks to government and enterprise networks.