زنجیره حملات شامل بهرهبرداری از این نقص امنیتی از طریق فایلهای RTF مخرب برای تحویل دو نسخه مختلف از بدافزار است: یکی برای نصب سارق ایمیل اوتلوک به نام MiniDoor که نسخه سادهشده NotDoor است، و دیگری به نام PixyNetLoader که مسئول استقرار بدافزار COVENANT Grunt است. طبق گزارش تیم واکنش اضطراری رایانهای اوکراین (CERT-UA)، APT28 بیش از ۶۰ آدرس ایمیل مرتبط با مقامات اجرایی مرکزی این کشور را هدف قرار داده است. شرکت Trellix نیز در گزارشی اعلام کرد که APT28 ظرف ۲۴ ساعت پس از افشای عمومی این آسیبپذیری، نهادهای نظامی و دولتی اروپایی، بهویژه سازمانهای دریایی و حملونقل در لهستان، اسلوونی، ترکیه، یونان، امارات و اوکراین را با استفاده از سرویسهای ذخیرهسازی ابری مشروع بهعنوان زیرساخت فرمان و کنترل (C2) هدف قرار داده است.
کلمات کلیدی : APT28, آسیبپذیری مایکروسافت آفیس, CVE-2026-21509, بدافزار MiniDoor, حملات سایبری روسیه, Operation Neusploit

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.