TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #4940 9
Китайские хакеры использовали 0-day в Chrome и Windows для доставки GRIMWEDGE

Китайская группировка UTA0560 использовала цепочку эксплойтов для атак на НКО. Злоумышленники применяли фишинговые письма со ссылками, ведущими на уязвимый сайт американского университета. С сайта жертвы перенаправлялись на инфраструктуру атакующих, где запускалась цепочка эксплойтов.

Цепочка включала уязвимости в Google Chrome и Microsoft Windows. Эксплойты позволяли обойти защиту V8 sandbox, выйти из браузерной песочницы и выполнить код в процессе Chrome. После компрометации разворачивался бэкдор GRIMWEDGE, предназначенный для сбора информации и выполнения команд.

ⓘ Что такое GRIMWEDGE
GRIMWEDGE — это бэкдор, используемый группировкой UTA0560. Он предназначен для сбора информации о системе, управления файлами и процессами, а также для выполнения команд и доставки дополнительных полезных нагрузок. Бэкдор работает через цикл команд, опрашивая сервер управления и контроля.

Источники: The Hacker News · Security Affairs
@cbunit
More from @cbunit
  1. Oct 1, 2026Wordfence: 319 уязвимостей в плагинах WordPress за неделю На прошлой неделе в 222 плагинах…
  2. Oct 1, 2026WordPress 7.0.2: обход каталога позволяет выполнить код Исследователь Роберт Рессл обнаруж…
  3. Oct 1, 2026Armatura One получила критические уязвимости: удалённое выполнение кода и доступ к базе да…
  4. Oct 1, 2026#дайджест Главное к исходу четверга (01.10): 🔸 OFAC ввело санкции против лидера Tren de A…
  5. Oct 1, 2026VPN-клиент Cato Client уязвим к повышению привилегий через split tunneling Разбор целиком:…
  6. Oct 1, 2026UserGate укрепила HR-департамент экс-топ-менеджером Cisco Российский разработчик решений в…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →