קבוצת תקיפה בזיקה לסין, המכונה UTA0560, שרשרה שלוש פגיעויות יום-אפס בדפדפן Chrome ובמערכת ההפעלה Windows כדי להתקין דלת אחורית חדשה בשם GRIMWEDGE. מדובר בקמפיין פישינג ממוקד שכיוון בעיקר לארגוני חברה אזרחית (NGO), וניצל את הפער שבין פרסום תיקון בקוד המקור של Chromium לבין הגעתו בפועל לגרסת Chrome היציבה.

| מזהה | CVE-2026-85046, CVE-2026-87491, CVE-2026-85880 |
| מוצר וגרסאות מושפעות | Google Chrome (מנוע V8 וסנדבוקס הדפדפן) ו-Windows (רכיב ALPC) |
| חומרה (CVSS) | לא פורסם |
| מנוצל בפועל | כן — בקמפיין ממוקד של UTA0560 נכון לתחילת ספטמבר 2026 |
| סטטוס תיקון | תוקן במעלה הזרם (Chromium), אך התיקונים לא הגיעו בזמן לגרסאות היציבות בעת הניצול; מומלץ לוודא עדכון לגרסה העדכנית ביותר |
מה קרה
לפי דיווח של The Hacker News, שדיווח על מחקר של חוקרי אבטחה, UTA0560 שלחה מיילים ממוקדים שהפנו קורבנות לאתרים לגיטימיים שהכילו פגיעות מסוג XSS משתקפת. הפעלת הקישור הפעילה שרשרת ניצול שכללה בריחה מהסנדבוקס של מנוע V8, בריחה נוספת מסנדבוקס הדפדפן, והעלאת הרשאות ברמת מערכת ההפעלה דרך רכיב ה-ALPC של Windows. בסיום השרשרת הותקנה GRIMWEDGE — דלת אחורית מבוססת JavaScript המאפשרת סיור ברשת, ניהול קבצים ותהליכים, הרצת פקודות והעברת מטענים נוספים.
הקמפיין ניצל בעיה מבנית: קוד המקור הפתוח של Chromium כלל את התיקונים, אך מחזור ההפצה לגרסאות היציבות של Chrome יצר חלון זמן שבו הפגיעויות נותרו בגדר יום-אפס בפועל אצל משתמשי הקצה.
נקודות לשים לב
- ודא ש-Chrome וכל שאר הדפדפנים המבוססים על Chromium בארגון מעודכנים לגרסה היציבה העדכנית ביותר, ושעדכונים אוטומטיים אינם חסומים.
- התקן את עדכוני Windows האחרונים, במיוחד תיקונים הנוגעים לרכיב ALPC.
- חפש ביומני תעבורה תהליכים שיוצרים קשר עם השרת ocr.opusaccel[.]top, המשמש כשרת פיקוד ובקרה בקמפיין.
- עדכן הדרכות עובדים בארגוני חברה אזרחית וגופים החשופים לתקיפות ממוקדות בדבר פישינג המפנה לאתרים לגיטימיים שנפרצו, לא רק לדומיינים מזויפים.
- סדר גודל הסיכון: מדובר בשרשרת מתוחכמת המשולבת בקמפיין ממוקד, לא בהתקפה גורפת — אך כל ארגון החשוף לתקיפות ממוקדות דומות נמצא בסיכון עד להשלמת העדכון.
מקורות: The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.