حداقل چهار گروه هکری که برخی از آنها با دولت چین ارتباط دارند، بهصورت فعال از یک کیت نفوذ تقریبا یکسان برای حمله به آسیبپذیریهای بحرانی در مرورگرهای مبتنیبر کرومیوم و نسخههای قدیمیتر ویندوز استفاده کردهاند.
پژوهشگران شرکت امنیتی پروفپوینت اعلام کردند ابزار نفوذ مذکور که BlueMoon نامگذاری شده، سه رخنهی امنیتی مختلف را به یکدیگر زنجیر میکند تا مهاجمان بتوانند بدافزارهای دلخواه خود را روی سیستم قربانی نصب کنند.
آسیبپذیریهای هدف شامل دو حفره در کرومیوم و یک آسیبپذیری در کرنل ویندوز ۱۰، نسخههای اولیهی ویندوز ۱۱ و نسخههای سرور ۲۰۱۹ و ۲۰۲۲ بود که اکنون وصلههای امنیتی برای تمامی آنها منتشر شده است.
کارشناسان امنیتی دلیل انتشار سریع و غیرمعمول این حملات را بهرهبرداری از «شکاف زمانی انتشار وصلهها» در زنجیرهی تأمین کرومیوم و همچنین بهرهگیری هکرها از هوش مصنوعی برای مهندسی معکوس سریعتر کدها ارزیابی کردهاند.
نظرات کاربران