Trois failles récemment corrigées, deux dans Chrome et une dans Windows, ont été enchaînées contre des ONG. Le lien piégé passait d’abord par le site légitime d’une université américaine.
Volexity attribue la campagne à un acteur lié à la Chine, et The Hacker News en détaille chaque étape, jusqu’à la porte dérobée GRIMWEDGE.