אבטחה · 26 בספטמבר 2026
התפרסם גם ב 中文, ไทย, Español, Nederlands, Norsk
האקרים סיניים מנצלים חולשת אפס יום בשיתוף פעולה עם וינדוז כדי לפרסם CLEANGULP
האקרים סיניים, שזוהו תחת שם הקוד UTA0565, השתמשו בשרשרת חולשות אפס יום של גוגל כרום ווינדוז כדי להתקין תוכנה זדונית בשם CLEANGULP.
הקמפיין החל בחודש ספטמבר 2026, כאשר נצפתה פעילות זדונית ב-3 ו-4 בספטמבר.
התקיפה כללה שלושה פגמים: שניים ברכיבי כרום (CVE-2026-85046, CVE-2026-87491) ואחד ברכיבי וינדוז (CVE-2026-85880), שהובילו לפריצת סנדבוקס ולביצוע קוד מרחוק.
"האקרים התחזו לארגונים שונים, כולל ארגוני תקשורת ו-NGO, כדי להטעות קורבנות", אמרו מומחי Volexity דמיאן קאש וטום לנקסטר.
הקמפיינים כללו הודעות פישינג בשפות סיניות ואנגלית שקראו לתמוך באקטיביסט הונג קונג צ'ו הנג-טונג, והתחזו לארגון Center for American Progress (CAP).
הקישורים המזויפים הפנו ל-domains "chinadigitaltimes[.]top" ו"americanprgoress[.]top", שדימו אתרי חדשות סיניים ואת אתר CAP, תוך שימוש ב-iframe מוסתר.
הקוד הזדוני "config.html" השתמש בקיט ההפרעה BlueMoon, שכלל את שלושת החולשות, והוריד קובץ בשם "chrome_cleanup.exe" מהדומיין המזויף.
התוכנה הזדונית, CLEANGULP, נבנתה באמצעות Microsoft Visual C Compiler ותומכת ב-C2 דרך דומיין "thecovnresation[.]com", שמזכיר את "theconversation[.]com".
"אימוץ נרחב על ידי קבוצות איום שונות מצביע על מאמץ משותף בקהילה הסינית", אמרו Volexity.
הפרסום פורסם על ידי The Hacker News.