Quinta-feira, 24 de setembro de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

Volexity atribui ataque com zero-day do Chrome e Windows a grupo chinês UTA0560

2 fontesdesde 15 de setembro de 20262 artigos

A Volexity identificou uma campanha de spear-phishing do grupo chinês UTA0560, que explora falhas de segurança recentemente corrigidas no Chrome e no Windows para instalar o backdoor GRIMWEDGE. Os ataques, ocorridos em 1º de setembro de 2026, visaram várias ONGs, usando uma vulnerabilidade XSS em um site universitário para redirecionar vítimas a servidores controlados pelos atacantes. A cadeia de exploração envolve três vulnerabilidades, duas no Chrome e uma no Windows, e também foi usada pelo grupo JungleBamboo com alvos diferentes.

Resumo

  • A Volexity atribuiu ao ator chinês UTA0560 uma campanha de spear-phishing que explora falhas no Google Chrome e no Microsoft Windows para implantar o backdoor GRIMWEDGE.

    O ataque usa vulnerabilidades de dia zero recentemente corrigidas, o que evidencia uma operação de espionagem sofisticada e direcionada.

  • A cadeia de exploração utilizada envolve três vulnerabilidades: CVE-2026-85046 no Chrome, CVE-2026-87491 no Chrome e CVE-2026-85880 no Windows.

    A combinação dessas falhas permite executar código arbitrário no sistema, o que é uma ameaça crítica para qualquer usuário afetado.

  • O grupo JungleBamboo, também conhecido como APT31 ou Violet Typhoon, foi observado usando a mesma cadeia de exploração, mas com infraestrutura e malware finais diferentes.

    Embora haja a mesma falha técnica, os alvos e a entrega final são distintos, indicando operações separadas.

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →