HeadlinesBriefing favicon HeadlinesBriefing.com

Cuatro Grupos de Hackers Usan el Mismo Kit de Exploits para Chrome y Windows

Ars Technica •
×

La firma de seguridad Proofpoint ha identificado un kit de exploits casi idéntico, denominado Blue Moon, que está siendo utilizado activamente por al menos cuatro grupos de hackers, algunos con vínculos al gobierno chino. El kit encadena tres vulnerabilidades—dos en navegadores basados en Chromium y una en el kernel de Windows que afectan a Windows 10 (actualización de octubre de 2018), Windows Server 2019, Windows 10 2004, Windows Server 2022 y la versión inicial de Windows 11—para instalar malware. Todas las tres vulnerabilidades recibieron parches en las últimas 24 horas.

A diferencia de las campañas típicas que utilizan días cero con moderación, Blue Moon se desplegó rápidamente y se compartió ampliamente, careciendo de sigilo. Proofpoint hipotetiza que esta visibilidad se debe a un "hueco de parches" en la cadena de suministro de Chromium: el retraso entre la disponibilidad de parches upstream y las actualizaciones de navegadores downstream como Chrome y Edge. La firma también sugiere que la IA aceleró el descubrimiento de vulnerabilidades y el desarrollo de exploits, reduciendo la barrera de entrada para capacidades de alto valor.

Proofpoint señaló que una cadena de exploits completamente weaponizada para Chrome es históricamente rara, pero Blue Moon fue desarrollada y compartida entre múltiples actores de amenaza en días. Los cuatro grupos atacaron una amplia gama de organizaciones, indicando un cambio en la rapidez con la que los exploits sofisticados pueden ser comercializados y desplegados.

Entidades clave: Empresas: Proofpoint, Chromium, Chrome, Edge, Windows | Ubicaciones: gobierno chino

Preguntas frecuentes: ¿Qué es el kit de exploits Blue Moon y por qué es significativo?

Blue Moon es un kit de exploits que encadena dos vulnerabilidades de Chromium y una falla en el kernel de Windows, utilizado por cuatro grupos de hackers. Su despliegue rápido y compartido señala un desarrollo de exploits impulsado por IA y la explotación del hueco de parches de Chromium.