Недавний отчет от Trend Zero Day Initiative (ZDI) выявил серьезную уязвимость, связанную с файлами Windows .lnk, под кодовым названием ZDI-CAN-25373. Эта уязвимость позволяет злоумышленникам выполнять скрытые команды на компьютерах-жертвах, подвергая организации угрозам кражи данных и кибершпионажа. Уязвимость ZDI-CAN-25373 была использована в около 1000 вредоносных файлах .lnk, которые, как правило, исходят от спонсируемых государством групп APT из следующих стран: Атаки характеризуются возможностью внедрения вредоносных аргументов через файлы .lnk, затрудняя их обнаружение. Злоумышленники используют файлы .lnk, которые при открытии не отображают пользователям вредоносный контент из-за особенностей визуализации операционной системы Windows. Вредоносная нагрузка может быть выполнена с использованием легитимных инструментов, таких как cmd.exe и powershell.exe, что создает условия для проведения кибератак без привлечения внимания.
Одной из особенностей эксплуатации ZDI-CAN-25373 являетс