HeadlinesBriefing favicon HeadlinesBriefing.com

Vier Hackergruppen Nutzen Denselben Chrome- und Windows-Exploit-Kit

Ars Technica •
×

Das Sicherheitsunternehmen Proofpoint hat einen nahezu identischen Exploit-Kit namens Blue Moon identifiziert, der aktiv von mindestens vier Hackergruppen genutzt wird, einige mit Verbindungen zur chinesischen Regierung. Der Kit ketten drei Schwachstellen—zwei in Chromium-basierten Browsern und eine im Windows-Kernel, die Windows 10 (Oktober-2018-Update), Windows Server 2019, Windows 10 2004, Windows Server 2022 und die ursprüngliche Windows 11-Version betreffen—um Malware zu installieren. Alle drei Schwachstellen haben innerhalb der letzten 24 Stunden Patches erhalten.

Im Gegensatz zu typischen Kampagnen, die Zero-Day-Schwachstellen sparsam nutzen, wurde Blue Moon schnell bereitgestellt und weit verbreitet geteilt, ohne Tarnung. Proofpoint vermutet, dass diese Sichtbarkeit aus einer „Patch-Lücke“ in der Chromium-Lieferkette resultiert—the Verzögerung zwischen der Verfügbarkeit von Upstream-Patches und Downstream-Browser-Updates wie Chrome und Edge. Das Unternehmen schlägt außerdem vor, dass KI die Entdeckung von Schwachstellen und die Entwicklung von Exploits beschleunigt hat, wodurch die Eintrittsbarriere für hochwertige Fähigkeiten gesenkt wurde.

Proofpoint stellte fest, dass eine vollständig weaponisierte Chrome-Exploit-Kette historisch selten ist, aber Blue Moon wurde innerhalb weniger Tage entwickelt und unter mehreren Bedrohungsakteuren geteilt. Die vier Gruppen richteten ihre Angriffe auf eine breite Palette von Organisationen aus, was auf einen Wandel hinweist, wie schnell ausgefeilte Exploits kommerzialisiert und bereitgestellt werden können.

Wichtige Entitäten: Unternehmen: Proofpoint, Chromium, Chrome, Edge, Windows | Standorte: chinesische Regierung

Häufig gestellte Fragen: Was ist das Blue Moon Exploit-Kit und warum ist es bedeutend?

Blue Moon ist ein Exploit-Kit, das zwei Chromium-Schwachstellen und einen Fehler im Windows-Kernel verkettet, genutzt von vier Hackergruppen. Seine schnelle und geteilte Bereitstellung weist auf KI-gesteuerte Exploit-Entwicklung und die Ausnutzung der Chromium-Patch-Lücke hin.