Theo các nhà nghiên cứu, hai lỗ hổng bảo mật của Windows - một là lỗ hổng zero-day đã được tin tặc biết đến từ năm 2017 và một là lỗi nghiêm trọng mà Microsoft đã cố gắng vá nhưng không thành công gần đây - đang bị khai thác tích cực trong các cuộc tấn công diện rộng nhắm vào nhiều khu vực trên Internet.
Lỗ hổng bảo mật chưa được phát hiện này cho đến tháng 3 , khi công ty an ninh mạng Trend Micro cho biết nó đã bị khai thác tích cực từ năm 2017 bởi ít nhất 11 nhóm tấn công dai dẳng tiên tiến (APT) khác nhau. Các nhóm APT này, thường có liên hệ với các quốc gia, liên tục tấn công các cá nhân hoặc nhóm mục tiêu cụ thể. Trend Micro cho biết thêm rằng các nhóm này đang khai thác lỗ hổng, khi đó được theo dõi với mã số ZDI-CAN-25373, để cài đặt nhiều phần mềm độc hại sau khi khai thác (post-ploiting payloads) trên cơ sở hạ tầng đặt tại gần 60 quốc gia, trong đó Mỹ, Canada, Nga và Hàn Quốc là những quốc gia bị ảnh hưởng nhiều nhất.
Một chiến dịch phối hợp quy mô lớn
Bảy tháng sau, Microsoft vẫn chưa vá lỗ hổng này, xuất phát từ một lỗi trong định dạng nhị phân của Windows Shortcut . Thành phần Windows này giúp việc mở ứng dụng hoặc truy cập tệp dễ dàng và nhanh chóng hơn bằng cách cho phép một tệp nhị phân duy nhất gọi chúng mà không cần phải điều hướng đến vị trí của chúng. Trong những tháng gần đây, mã số theo dõi ZDI-CAN-25373 đã được thay đổi thành CVE-2025-9491.
Hôm thứ Năm, công ty an ninh mạng Arctic Wolf báo cáo rằng họ đã phát hiện một nhóm tội phạm mạng liên kết với Trung Quốc, được theo dõi với mã số UNC-6384, đang khai thác lỗ hổng CVE-2025-9491 trong các cuộc tấn công nhằm vào nhiều quốc gia châu Âu. Phần mềm độc hại cuối cùng được sử dụng là một loại Trojan truy cập từ xa phổ biến có tên PlugX. Để che giấu phần mềm độc hại tốt hơn, mã độc này giữ cho tệp nhị phân được mã hóa ở định dạng RC4 cho đến bước cuối cùng của cuộc tấn công.
Arctic Wolf cho biết: “Phạm vi nhắm mục tiêu rộng khắp nhiều quốc gia châu Âu trong một khoảng thời gian ngắn cho thấy đây có thể là một chiến dịch thu thập thông tin tình báo phối hợp quy mô lớn hoặc việc triển khai nhiều nhóm tác chiến song song với các công cụ dùng chung nhưng nhắm mục tiêu độc lập. Sự nhất quán trong kỹ thuật tác chiến đối với các mục tiêu khác nhau cho thấy việc phát triển công cụ tập trung và các tiêu chuẩn an ninh hoạt động được duy trì ngay cả khi việc thực hiện được phân bổ cho nhiều nhóm.”
