Хакерские группировки наращивают активность, используя две критические уязвимости в операционной системе Windows для реализации масштабной вредоносной кампании. Одна из них — уязвимость нулевого дня ZDI-CAN-25373, известная преступникам с 2017 года, и другая — уязвимость, которую Microsoft не смогла успешно исправить в последнем обновлении. Эта уязвимость оставалась незамеченной до марта 2023 года, когда специалисты Trend Micro обнаружили, что ее использовали 11 хакерских групп, некоторые из которых имеют связь с государственными структурами. Эти атаки затронули почти 60 стран, включая США, Канаду, Россию и Южную Корею.

Microsoft до сих пор не устранила уязвимость, связанную с файлами формата .lnk, что позволяет злоумышленникам создавать безобидные на вид ярлыки, которые запускают вредоносный код. При этом команды, выполняемые при активации ярлыка, остаются скрытыми.

На этой неделе Arctic Wolf сообщила о том, что китайская группировка UNC-6384 использует уязвимость CVE-2025-9491 для атак в Европе, с целью распространения троянского ПО PlugX. Из-за отсутствия патча пользователям рекомендуется блокировать использование ярлыков из ненадежных источников. Вторая уязвимость CVE-2025-59287, затрагивающая службы обновления Windows, была исправлена лишь на прошлой неделе, однако атаки продолжались вплоть до 23 октября.