Zəncirvari Zero-Day Hücumu Aşkarlanıb
UTA0565 kod adlı Çinli təhlükə aktoru, Google Chrome və Microsoft Windows-da yaxın zamanda aşkarlanmış exploit zəncirini sıfır-gün (zero-day) kimi istismar edərək saxta vebsaytlar vasitəsilə genişmiqyaslı hücumlar həyata keçirir. Bu ciddi təhdid, xüsusilə hədəf alınan sistemlərə CLEANGULP Malware yerləşdirməklə diqqət çəkir.
Hücumun Texniki Detalları
2026-cı il sentyabrın 3 və 4-də aşkar edilən bu hücumlarda, hakerlər Google Chrome brauzerindəki iki zəifliyi (CVE-2026-85046 və CVE-2026-87491) Microsoft Windows-un Advanced Local Procedure Call (ALPC) komponentindəki bir zəifliklə (CVE-2026-85880) birləşdirərək istifadə ediblər. Bu kritik exploit zənciri, hücumçulara hədəf sistem üzərində tam nəzarət əldə etməyə və ya kənar kod icra etməyə imkan verir.
Hücum mexanizmi saxta vebsaytlardan istifadəyə əsaslanır. Zərərçəkənlər bu vebsaytlara daxil olduqda, brauzer və əməliyyat sistemindəki boşluqlardan faydalanılaraq CLEANGULP Malware avtomatik olaraq sistemə yüklənir və aktivləşdirilir. Bu, istifadəçinin xəbəri olmadan sistemin komprometasiyası ilə nəticələnir.
Müdafiə və Tövsiyələr
Sıfır-gün (zero-day) boşluqlarının istismarı, istehsalçı tərəfindən hələ yamaq buraxılmadığı üçün xüsusilə təhlükəlidir. Bu cür hücumlar adətən yüksək səviyyəli təhdid aktorları tərəfindən həyata keçirilir və dövlət qurumları, kritik infrastruktur, eləcə də yüksək dəyərli şirkətləri hədəf ala bilər.
İstifadəçilərə brauzerlərini və əməliyyat sistemlərini həmişə ən son versiyada saxlamaq tövsiyə olunur. Naməlum mənbələrdən gələn linklərə daxil olmaqdan və ya şübhəli faylları yükləməkdən çəkinmək vacibdir. Effektiv antivirus və EDR (Endpoint Detection and Response) proqramlarından istifadə, eləcə də şəbəkə trafikinin daimi monitorinqi də müdafiəni gücləndirən amillərdəndir. Kibertəhlükəsizlik mütəxəssisləri, bu yeni təhdidə qarşı mübarizə aparmaq üçün aktiv şəkildə işləyir və istifadəçiləri mümkün qədər tez yeniləmələri tətbiq etməyə çağırır.