O AGENTICO
Volexity atribui ataque com zero-day do Chrome e Windows a grupo chinês UTA0560
2 fontesdesde 15 de setembro de 20262 artigos
A Volexity identificou uma campanha de spear-phishing do grupo chinês UTA0560, que explora falhas de segurança recentemente corrigidas no Chrome e no Windows para instalar o backdoor GRIMWEDGE. Os ataques, ocorridos em 1º de setembro de 2026, visaram várias ONGs, usando uma vulnerabilidade XSS em um site universitário para redirecionar vítimas a servidores controlados pelos atacantes. A cadeia de exploração envolve três vulnerabilidades, duas no Chrome e uma no Windows, e também foi usada pelo grupo JungleBamboo com alvos diferentes.


Resumo
A Volexity atribuiu ao ator chinês UTA0560 uma campanha de spear-phishing que explora falhas no Google Chrome e no Microsoft Windows para implantar o backdoor GRIMWEDGE.
O ataque usa vulnerabilidades de dia zero recentemente corrigidas, o que evidencia uma operação de espionagem sofisticada e direcionada.
A cadeia de exploração utilizada envolve três vulnerabilidades: CVE-2026-85046 no Chrome, CVE-2026-87491 no Chrome e CVE-2026-85880 no Windows.
A combinação dessas falhas permite executar código arbitrário no sistema, o que é uma ameaça crítica para qualquer usuário afetado.
O grupo JungleBamboo, também conhecido como APT31 ou Violet Typhoon, foi observado usando a mesma cadeia de exploração, mas com infraestrutura e malware finais diferentes.
Embora haja a mesma falha técnica, os alvos e a entrega final são distintos, indicando operações separadas.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.