Киберугроза из Китая: Хакеры используют уязвимости Chrome и Windows для распространения GRIMWEDGE
Китайская хакерская группа была связана с кампанией целевой фишинговой атаки, использующей недавно исправленные уязвимости в Google Chrome и Microsoft Windows для внедрения вредоносного JavaScript-бэкдора под названием GRIMWEDGE. Согласно исследованию компании Volexity, которая отслеживает данную угрозу под обозначением UTA0560, атаки были направлены на несколько неправительственных организаций (НПО) 1 сентября 2026 года.
В ходе атаки злоумышленники использовали фишинговые сообщения, чтобы обманом заставить жертвы установить вредоносное ПО, которое затем использовало уязвимости в браузере Chrome и операционной системе Windows для дальнейшего внедрения. Volexity сообщает, что данный метод атаки демонстрирует нарастающую сложность и целеустремленность китайских хакеров.
GRIMWEDGE, как выяснили специалисты, является мощным инструментом, позволяющим злоумышленникам получать доступ к системам жертв и извлекать конфиденциальные данные. Основное внимание в этой кампании уделялось НПО, что может свидетельствовать о попытках вмешательства в деятельность организаций, занимающихся правами человека и другими социальными вопросами.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям обновить свои системы и браузеры для защиты от этих уязвимостей. Установка последних патчей и обновлений является критически важной мерой для предотвращения подобных атак.
Эта ситуация подчеркивает важность бдительности в сфере кибербезопасности, особенно для организаций, работающих в чувствительных и уязвимых областях. Специалисты рекомендуют проводить регулярные тренинги для сотрудников по распознаванию фишинговых атак и другим методам защиты информации.