HeadlinesBriefing favicon HeadlinesBriefing.com

চার হ্যাকিং গোষ্ঠী একই 크로ম এবং উইন্ডোজ এক্সপ্লয়ট কিট ব্যবহার করছে

Ars Technica •
×

সুরক্ষা ফর্ম Proofpoint একটি تقریباً একই এক্সপ্লয়ট কিট শনাক্ত করেছে, যার নাম Blue Moon, যা কমপক্ষে চার হ্যাকিং গোষ্ঠী দ্বারা সক্রিয়ভাবে ব্যবহার করা হচ্ছে, কিছু চীনের সরকারের সাথে যুক্ত। এই কিটটি তিনটি দুর্বলতাকে زنجীরবদ্ধ করে—দুটি 크로মিয়াম-ভিত্তিক ব্রাউজারে এবং একটি উইন্ডোজ কার্নেলে, যা Windows 10 (অক্টোবর 2018 আপডেট)، Windows Server 2019، Windows 10 2004، Windows Server 2022 এবং প্রাথমিক Windows 11 রিলিজকে প্রভাবিত করে—ম্যালওয়্যার ইনস্টল করার জন্য। তিনটি দুর্বলতাই গত 24 ঘন্টার মধ্যে প্যাচ পেয়েছে।

সাধারণ প্রচারগুলির বিপরীত, যা শূন্য-দিন দুর্বলতাকে সীমিতভাবে ব্যবহার করে, Blue Moon দ্রুতভাবে স্থাপন করা হয়েছে এবং ব্যাপকভাবে ভাগ করা হয়েছে, গোপনীয়তার অভাবের সাথে। Proofpoint অনুমান করে যে এই দৃশ্যমানতা 크로মিয়াম সরবরাহ শৃंखলায় একটি "প্যাচ গ্যাপ" থেকে আসে—আপস্ট্রিম প্যাচের উপলব্ধি এবং ডাউনস্ট্রিম ব্রাউজার আপডেট যেমন 크로ম এবং Edge এর মধ্যে দেরি। ফর্মটি আরও সুপারিশ করে যে কৃত্রিম বুদ্ধিমত্তা (AI) দুর্বলতার খোঁজ এবং এক্সপ্লয়ট ডেভেলপমেন্টকে ত্বরিত করেছে, উচ্চ-মূল্য ক্ষमतাগুলোর প্রবেশের বাধা কমিয়ে দিয়েছে।

Proofpoint নোট করেছেন যে একটি সম্পূর্ণভাবে অস্ত্রায়িত 크로ম এক্সপ্লয়ট চেইন ইতিহাসে দুর্লভ, কিন্তু Blue Moon কেবল দিনগুলিতে বিকাশ করা হয়েছে এবং একাধিক হুমকির অভিনেতার মধ্যে ভাগ করা হয়েছে। এই চার গোষ্ঠীগুলি সংস্থার একটি বিস্তৃত পরিসর লক্ষ্য করেছে, যা নির্দেশ করে যে কীভাবে জটিল এক্সপ্লয়ট দ্রুত সামগ্রীভূত এবং স্থাপনযোগ্য হয়ে উঠছে।

মূল エンティティ: কোম্পানিগুলো: Proofpoint, 크로미움, 크로ম, Edge, Windows | অবস্থান: চীনের সরকার

আমাদের द्वारा często पूछे जाने वाले प्रश্ন: Blue Moon এক্সপ্লয়ট কিট কি এবং এটি কেন গুরুত্বপূর্ণ?

Blue Moon একটি এক্সপ্লয়ট কিট যা দুটি 크로মিয়াম দুর্বলতা এবং একটি উইন্ডোজ কার্নেল ত্রুটিকে زنجীরবদ্ধ করে, চার হ্যাকিং গোষ্ঠী দ্বারা ব্যবহার করা হয়। এর দ্রুত, ভাগ করা স্থাপন AI-চালিত এক্সপ্লয়ট ডেভেলপমেন্ট এবং 크로মিয়াম প্যাচ গ্যাপের শোষণকে নির্দেশ করে।