Navegación

Hackers vinculados a China explotan una cadena de vulnerabilidades de día cero en Chrome y Windows para desplegar GRIMWEDGE.

fuente: https://thehackernews.com/2026/09/china-linked-hackers-exploit-chrome.html

Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chrome y Microsoft Windows para desplegar una puerta trasera de JavaScript maliciosa denominada GRIMWEDGE.

Volexity, que monitorea este grupo de amenazas bajo la denominación UTA0560, informó que la actividad tuvo como objetivo a diversas organizaciones no gubernamentales (ONG) el 1 de septiembre de 2026.

"Los correos electrónicos contenían un mensaje que instaba a los usuarios a hacer clic en un enlace que conducía al sitio web de una universidad estadounidense", señalaron los investigadores Ankur Saini, Conor Quigley, Sean Koessel, Steven Adair y Tom Lancaster. "Dichos enlaces explotaban una vulnerabilidad de cross-site scripting (XSS) reflejado en el sitio web, redirigiendo a los destinatarios hacia una infraestructura controlada por el actor de amenazas que alojaba una cadena de exploits de múltiples etapas".

Últimas noticias

15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo
15 DE JUNIO, 2026

152 extensiones de fondo de pantalla para Chrome con 105.000 instalaciones vinculadas a adware y tráfico falso.

Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...

Leer artículo
15 DE JUNIO, 2026

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...

Leer artículo