Volexity atribui ataque com zero-day do Chrome e Windows a grupo chinês UTA0560

15 de setembro de 2026 · 2 fontes independentes

A Volexity atribuiu ao ator chinês UTA0560 uma campanha de spear-phishing que explora falhas no Google Chrome e no Microsoft Windows para implantar o backdoor GRIMWEDGE.

O ataque usa vulnerabilidades de dia zero recentemente corrigidas, o que evidencia uma operação de espionagem sofisticada e direcionada.

A cadeia de exploração utilizada envolve três vulnerabilidades: CVE-2026-85046 no Chrome, CVE-2026-87491 no Chrome e CVE-2026-85880 no Windows.

A combinação dessas falhas permite executar código arbitrário no sistema, o que é uma ameaça crítica para qualquer usuário afetado.

O grupo JungleBamboo, também conhecido como APT31 ou Violet Typhoon, foi observado usando a mesma cadeia de exploração, mas com infraestrutura e malware finais diferentes.

Embora haja a mesma falha técnica, os alvos e a entrega final são distintos, indicando operações separadas.

Confirmado por

  • Security Affairs
  • The Hacker News
Ler no O agêntico