Chinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP Malware
Cosa significa
UTA0565, un attore cinese, ha sfruttato una catena di zero-day in Chrome e Windows per distribuire il malware CLEANGULP. Le attacchi sono stati rilevati il 3 e 4 settembre 2026, utilizzando siti falsi e phishing. Il malware ha capacità di esecuzione remota e comunicazione C2 su HTTP.
Perché conta
La PMI italiana è a rischio di attacchi mirati da attori esteri, con potenziale accesso a dati sensibili e danni operativi. La distribuzione di malware avanzato potrebbe compromettere la reputazione e la continuità operativa.
Azioni consigliate
- Applicare patch per Chrome e Windows per correggere le vulnerabilità
- Monitorare traffico di rete per domini simili a theconversation.com e chinadigitaltimes.top
- Bloccare accesso a domini sospetti come americanprgoress.top
- Implementare controlli di identità per prevenire accessi non autorizzati
- Eseguire analisi di log per attività di iframe nascosti e download anomali
- Eseguire backup regolari e test di ripristino per mitigare impatti
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della visibilità e controllo su attività sospette
- Protezione contro accessi non autorizzati e malware avanzati
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
A Chinese threat actor codenamed UTA0565 has been observed exploiting the recently disclosed Google Chrome-Microsoft Windows exploit chain as zero-days through fake websites. The attacks, detected on September 3 and 4, 2026, involved the chaining of two vulnerabilities in Chrome (CVE-2026-85046, CVE-2026-87491) and one impacting Windows Advanced Local Procedure Call (CVE-2026-85880) to break
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 23/09/2026 10:29
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-85046, CVE-2026-87491, CVE-2026-85880
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.