Hücumun Təfərrüatları
Çinlə əlaqəli bir təhdid aktorunun Google Chrome brauzerində və Microsoft Windows əməliyyat sistemində bu yaxınlarda yamalanmış sıfır-gün təhlükəsizlik boşluqlarını istismar edən spear-phishing kampaniyası vasitəsilə GRIMWEDGE adlı zərərli JavaScript backdoor-u yerləşdirdiyi aşkar edilib. Bu kampaniya xüsusilə qeyri-hökumət təşkilatlarını (QHT) hədəf alıb.
GRIMWEDGE Backdoor-u və Hədəflər
Volexity təhlükəsizlik firması tərəfindən UTA0560 kodu altında izlənilən bu təhdid qrupu, hədəflərə xüsusi olaraq hazırlanmış spear-phishing elektron məktubları göndərərək hücumu həyata keçirib. Hücumun əsas məqsədi, hədəf sistemlərdə ilkin giriş əldə etmək və zərərli GRIMWEDGE backdoor-unu quraşdırmaq olub. Bu backdoor, hakerlərə uzaqdan nəzarət etməyə imkan verən Remote Code Execution (RCE) imkanları yaradır.
Volexity-nin hesabatına əsasən, təhlükəli fəaliyyət 2026-cı il sentyabrın 1-də bir neçə QHT-ni hədəf alıb. GRIMWEDGE, sistemə sızdıqdan sonra məlumat oğurluğu, əlavə Malware yüklənməsi və digər zərərli əməliyyatları həyata keçirmək üçün istifadə oluna bilər. Chrome və Windows-dakı boşluqlar, onlar yamalanana qədər aktiv şəkildə istismar edilən sıfır-gün zəiflikləri olaraq aşkar edilib.
Müdafiə Tədbirləri
Bu cür mürəkkəb hücumlar təşkilatlar üçün ciddi təhlükə yaradır, çünki onlar gizli məlumatların sızmasına, maliyyə itkilərinə və reputasiya ziyanına səbəb ola bilər. Təşkilatlara proqram təminatlarını (xüsusilə brauzerlər və əməliyyat sistemləri) mütəmadi olaraq ən son versiyalara yeniləmələri, istifadəçiləri spear-phishing hücumlarının əlamətləri barədə maarifləndirmələri və güclü şəbəkə müdafiə mexanizmləri (məsələn, İki Faktorlu Autentifikasiya, təhlükəsizlik şlüzləri) tətbiq etmələri şiddətlə tövsiyə olunur.