Китайские хакеры используют уязвимости Chrome и Windows для распространения вредоносного ПО CLEANGULP
Киберпреступная группа из Китая, известная под кодовым именем UTA0565, была замечена в эксплуатации недавно раскрытой цепочки уязвимостей Google Chrome и Microsoft Windows. Атаки были зафиксированы 3 и 4 сентября 2026 года и включали использование двух уязвимостей в Chrome (CVE-2026-85046, CVE-2026-87491) и одной, затрагивающей Windows Advanced Local Procedure Call (CVE-2026-85880).
Хакеры использовали фальшивые веб-сайты для внедрения вредоносного ПО, известного как CLEANGULP, которое может осуществлять кражу данных и шпионскую деятельность на скомпрометированных системах. Вредоносное ПО было разработано для обхода стандартных механизмов безопасности, что делает его особенно опасным.
Эксперты по кибербезопасности отмечают, что использование цепочки уязвимостей позволяет злоумышленникам эффективно атаковать целевые системы, минимизируя риск обнаружения. Данный инцидент подчеркивает важность постоянного обновления программного обеспечения и применения комплексных мер безопасности для защиты от подобных угроз.
Пользователям настоятельно рекомендуется обновить свои браузеры и операционные системы до последних версий, чтобы закрыть уязвимости, которые могут быть использованы злоумышленниками. Также стоит избегать посещения подозрительных сайтов и следить за безопасностью своих данных.
В настоящее время производители программного обеспечения работают над исправлениями для обнаруженных уязвимостей, и ожидается, что обновления будут выпущены в ближайшее время. Киберэксперты продолжают следить за ситуацией и призывают пользователей быть бдительными в свете растущих угроз кибербезопасности.