Aprenda idiomas de forma natural com conteúdo fresco e autêntico!

Tópicos populares
Explorar por região
Um grupo ligado à China explora uma falha do Windows não corrigida para implantar malware em alvos diplomáticos europeus, com ataques se espalhando para o setor de aviação da Sérvia.
Um grupo de hackers ligado à China, o UNC6384, está explorando ativamente uma vulnerabilidade do Windows de dia zero em arquivos de atalho para implantar o malware PlugX em ataques direcionados contra entidades diplomáticas europeias, incluindo na Bélgica e na Hungria.
A falha, conhecida como ZDI-CAN-25373, permite a execução de código malicioso através de arquivos LNK manipulados e está sendo usada em conjunto com scripts PowerShell de carregamento lateral e ofuscados pela DLL para evitar a detecção.
A campanha, que começou em setembro de 2025, usa táticas de engenharia social como convites de eventos falsos e certificados confiáveis expirados para instalar malware persistente capaz de roubo de dados e acesso remoto.
Os ataques se expandiram para incluir o setor de aviação da Sérvia, e a vulnerabilidade permanece sem correção a partir de 31 de outubro de 2025.
Especialistas em segurança alertam sobre riscos contínuos para redes governamentais e empresariais.
A China-linked group exploits an unpatched Windows flaw to deploy malware on European diplomatic targets, with attacks spreading to Serbia’s aviation sector.