Navegación

Hackers vinculados a China explotan una cadena de vulnerabilidades de día cero en Chrome y Windows para desplegar GRIMWEDGE.

fuente: https://thehackernews.com/2026/09/china-linked-hackers-exploit-chrome.html

Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chrome y Microsoft Windows para desplegar una puerta trasera de JavaScript maliciosa denominada GRIMWEDGE.

Volexity, que monitorea este grupo de amenazas bajo la denominación UTA0560, informó que la actividad tuvo como objetivo a diversas organizaciones no gubernamentales (ONG) el 1 de septiembre de 2026.

"Los correos electrónicos contenían un mensaje que instaba a los usuarios a hacer clic en un enlace que conducía al sitio web de una universidad estadounidense", señalaron los investigadores Ankur Saini, Conor Quigley, Sean Koessel, Steven Adair y Tom Lancaster. "Dichos enlaces explotaban una vulnerabilidad de cross-site scripting (XSS) reflejado en el sitio web, redirigiendo a los destinatarios hacia una infraestructura controlada por el actor de amenazas que alojaba una cadena de exploits de múltiples etapas".

Últimas noticias

16 DE JULIO, 2026

Réplicas casi idénticas SSD Samsung 870 EVO.

Cuidado al adquirir el SSD Samsung 870 EVO, ya que han aparecido réplicas casi idénticas que resultan ser una estafa. Si queremos comprarnos un SSD de 1 TB, nos...

Leer artículo →
16 DE JULIO, 2026

Zoom advierte sobre una vulnerabilidad crítica de secuestro de cuentas.

Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no...

Leer artículo →
16 DE JULIO, 2026

Logran saltar app de verificación de edad de la UE con extensión de Chrome.

El investigador de seguridad Paul Moore ha revelado nuevamente debilidades críticas en el sistema de verificación de edad de la UE. En esta ocasión, logró evadi...

Leer artículo →