אבטחה · 26 בספטמבר 2026

התפרסם גם ב 中文, ไทย, Español, Nederlands, Norsk

האקרים סיניים מנצלים חולשת אפס יום בשיתוף פעולה עם וינדוז כדי לפרסם CLEANGULP

black and silver camera on black stand
Cool Photos / Unsplash

האקרים סיניים, שזוהו תחת שם הקוד UTA0565, השתמשו בשרשרת חולשות אפס יום של גוגל כרום ווינדוז כדי להתקין תוכנה זדונית בשם CLEANGULP.

הקמפיין החל בחודש ספטמבר 2026, כאשר נצפתה פעילות זדונית ב-3 ו-4 בספטמבר.

התקיפה כללה שלושה פגמים: שניים ברכיבי כרום (CVE-2026-85046, CVE-2026-87491) ואחד ברכיבי וינדוז (CVE-2026-85880), שהובילו לפריצת סנדבוקס ולביצוע קוד מרחוק.

"האקרים התחזו לארגונים שונים, כולל ארגוני תקשורת ו-NGO, כדי להטעות קורבנות", אמרו מומחי Volexity דמיאן קאש וטום לנקסטר.

הקמפיינים כללו הודעות פישינג בשפות סיניות ואנגלית שקראו לתמוך באקטיביסט הונג קונג צ'ו הנג-טונג, והתחזו לארגון Center for American Progress (CAP).

הקישורים המזויפים הפנו ל-domains "chinadigitaltimes[.]top" ו"americanprgoress[.]top", שדימו אתרי חדשות סיניים ואת אתר CAP, תוך שימוש ב-iframe מוסתר.

הקוד הזדוני "config.html" השתמש בקיט ההפרעה BlueMoon, שכלל את שלושת החולשות, והוריד קובץ בשם "chrome_cleanup.exe" מהדומיין המזויף.

התוכנה הזדונית, CLEANGULP, נבנתה באמצעות Microsoft Visual C Compiler ותומכת ב-C2 דרך דומיין "thecovnresation[.]com", שמזכיר את "theconversation[.]com".

"אימוץ נרחב על ידי קבוצות איום שונות מצביע על מאמץ משותף בקהילה הסינית", אמרו Volexity.

הפרסום פורסם על ידי The Hacker News.