Admin
Администратор
Китайская хакерская группа UTA0560 проводит целенаправленные атаки на неправительственные организации, используя цепочку уязвимостей в Google Chrome и Microsoft Windows. Атака начинается с фишинговых писем, содержащих ссылки на легитимный сайт университета США, который подвержен уязвимости межсайтового скриптинга. Эксплуатация трёх отдельных уязвимостей позволяет злоумышленникам получить полный контроль над системой и внедрить вредоносный бэкдор GRIMWEDGE. Этот бэкдор обладает широким функционалом, включая сбор информации о системе, управление файлами и процессами, а также выполнение произвольных команд. Особенностью атаки является использование легитимных Windows-библиотек для загрузки вредоносного кода, что затрудняет обнаружение. Аналитики также зафиксировали использование аналогичной цепочки эксплойтов другой китайской группировкой JungleBamboo для кражи учётных данных через вредоносное расширение Chrome. Уязвимости представляют особую опасность, так как исправления были выпущены для Chromium, но не попали в стабильную версию Chrome, создав временное окно для эксплуатации.