Kzarka Voltar
← Voltar para notícias

Alerta: Hackers Chineses Exploram Zero-Day no Chrome e Windows

|
6 min de leitura
23/09/2026 às 13:41

Um ataque sofisticado acaba de ser revelado. Hackers chineses exploraram uma cadeia de falhas zero-day no Google Chrome e no Microsoft Windows. O objetivo? Invadir sistemas, roubar dados e instalar malware. A informação vem da The Hacker News.

O grupo, rastreado como UTA0565, usou sites falsos para enganar vítimas. As campanhas miravam governos asiáticos e organizações não governamentais. Mas o perigo não para por aí. Essas técnicas podem evoluir e atingir usuários comuns.

Você precisa agir agora. Vamos detalhar o ataque, os riscos e as medidas de proteção imediatas.

O que é a cadeia de exploração zero-day?

O ataque combina três vulnerabilidades graves:

  • CVE-2026-85046 e CVE-2026-87491: falhas no Google Chrome que permitem execução de código dentro do navegador.
  • CVE-2026-85880: falha no Windows Advanced Local Procedure Call (ALPC) que permite escapar da sandbox do Chrome e obter controle total do sistema.

Juntas, essas falhas formam uma cadeia de exploração. O invasor envia um link malicioso. Se a vítima clica, o código é executado. Sem interação adicional, o malware é instalado.

O grupo usou o kit BlueMoon, que explora essas falhas automaticamente. O resultado é a instalação do malware CLEANGULP.

Como funciona o malware CLEANGULP?

O CLEANGULP é um implante modular. Ele permite que o invasor controle remotamente a máquina infectada. Veja as capacidades:

ComandoFunção
shellExecutar comandos arbitrários
psListar processos em execução
uploadEnviar arquivos para o servidor do invasor
downloadBaixar arquivos adicionais no sistema infectado
bofExecutar Beacon Object Files (módulos avançados)

O malware se comunica com um servidor de comando e controle disfarçado. O domínio usado imita um site de notícias legítimo. Isso dificulta a detecção por firewalls tradicionais.

Por que isso é perigoso para você?

Embora o alvo inicial sejam governos, a infraestrutura pode ser reutilizada. Hackers frequentemente adaptam suas ferramentas para atacar empresas e indivíduos. Se o seu sistema não estiver atualizado, você está em risco.

Além disso, o método de ataque usa sites falsos. Você pode receber um e-mail de phishing com um link para uma página que parece legítima. Ao clicar, o código malicioso é executado silenciosamente.

E aqui está a conexão com o roubo de celular: um celular roubado ou furtado pode ser usado para acessar suas contas. Se o invasor tiver seu dispositivo desbloqueado, ele pode burlar a autenticação de dois fatores. Ou pior: se você não tiver proteção adequada, ele pode acessar seus e-mails e redefinir senhas.

Portanto, a segurança do seu desktop e do seu celular estão interligadas. Um ataque como esse pode começar no computador e terminar no seu bolso.

Medidas de proteção imediatas

Não espere ser a próxima vítima. Siga estas ações agora:

1. Atualize seus sistemas

O Google e a Microsoft já corrigiram essas falhas. Verifique se o seu Chrome está na versão mais recente. No Windows, instale todas as atualizações pendentes. Ative as atualizações automáticas para não depender da memória.

2. Desconfie de links e anexos

Não clique em links de e-mails suspeitos. Mesmo que pareçam vir de fontes confiáveis. Verifique o domínio com atenção. Erros de digitação ou domínios estranhos são sinais de alerta.

3. Use uma solução de segurança robusta

Um bom antivírus pode detectar e bloquear explorações conhecidas. Mas lembre-se: zero-days são desconhecidos. A detecção pode falhar. Por isso, a prevenção é crucial.

4. Proteja seu celular contra roubo

Se seu celular for roubado ou furtado, aja rápido:

  • Bloqueie o chip imediatamente com sua operadora.
  • Use o recurso 'Encontrar meu dispositivo' para localizar, bloquear ou apagar os dados remotamente.
  • Altere as senhas de todas as contas importantes (e-mail, bancos, redes sociais).
  • Ative a autenticação de dois fatores em todos os serviços que permitirem.

E o mais importante: verifique se seus dados já vazaram. Um celular roubado pode expor informações pessoais que já estavam comprometidas em vazamentos anteriores.

Como a Kzarka pode ajudar?

Na Kzarka, monitoramos vazamentos de dados e alertamos você se suas informações aparecerem em locais indevidos. Com um celular roubado, o risco de fraude aumenta. Mas se você já souber quais dados estão expostos, pode agir antes que o criminoso use.

Nossa plataforma verifica continuamente a dark web e outras fontes. Se encontrarmos seus dados, você recebe um alerta imediato. Assim, pode trocar senhas, bloquear cartões e evitar prejuízos.

Não deixe sua identidade digital à deriva. Acesse kzarka.com agora e faça uma verificação gratuita. Descubra se seus dados estão seguros e monitore sua identidade em tempo real.

Perguntas Frequentes

O que é uma vulnerabilidade zero-day?

É uma falha de segurança desconhecida pelo fabricante do software. Não há correção disponível no momento da descoberta. Os invasores exploram essa janela para atacar sistemas desprotegidos.

Como sei se fui infectado pelo CLEANGULP?

Sinais incluem lentidão incomum, processos estranhos no Gerenciador de Tarefas, tráfego de rede suspeito e arquivos modificados. Use um antivírus atualizado e monitore seus logs. Se suspeitar, desconecte-se da internet e procure ajuda profissional.

O ataque afeta apenas computadores Windows?

Sim, a cadeia explora uma falha no Windows para escapar da sandbox. No entanto, o Chrome em outros sistemas também deve ser atualizado, pois as falhas do navegador são independentes.

O que fazer se meu celular foi roubado e não tenho backup?

Primeiro, bloqueie o chip e o aparelho remotamente. Em seguida, altere todas as senhas. Se não tiver backup, você perderá fotos e contatos, mas a prioridade é proteger suas contas. Considere usar um gerenciador de senhas para facilitar a recuperação.

Como a Kzarka pode me proteger contra roubo de identidade?

A Kzarka monitora continuamente vazamentos de dados e a dark web. Se suas informações pessoais forem encontradas, você recebe um alerta. Assim, pode agir rapidamente para minimizar danos, como cancelar cartões ou alterar senhas.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.