HeadlinesBriefing favicon HeadlinesBriefing.com

चार हैकिंग समूह एक ही क्रोम और विंडोज़ एक्सप्लॉइट किट का उपयोग कर रहे हैं

Ars Technica •
×

सुरक्षा फर्म Proofpoint ने एक लगभग समान एक्सप्लॉइट किट की पहचान की, जिसे Blue Moon कहा जाता है, जिसका उपयोग कम से कम चार हैकिंग समूहों द्वारा सक्रिय रूप से किया जा रहा है, जिनमें से कुछ चीनी सरकार से जुड़े हुए हैं। इस किट में तीन कमजोरियों की श्रृंखला है—दो क्रोमियम-आधारित ब्राउज़रों में और एक विंडोज़ कर्नेल में, जो Windows 10 (अक्टूबर 2018 अपडेट), Windows Server 2019, Windows 10 2004, Windows Server 2022 और प्रारंभिक Windows 11 रिलीज़ को प्रभावित करती है—मैलवेयर स्थापित करने के लिए। सभी तीन कमजोरियों के लिए पिछले 24 घंटों में पैच जारी किए गए हैं।

सामान्य अभियानों के विपरीत जो शून्य-दिन कमजोरियों का बहुत कम उपयोग करते हैं, Blue Moon को तेजी से तैनात किया गया और व्यापक रूप से साझा किया गया, छिपावट की कमी के साथ। Proofpoint का अनुमान है कि इस दृश्यता का कारण क्रोमियम सप्लाई चेन में एक "पैच गैप" है—अपस्ट्रीम पैच की उपलब्धता और डाउनस्ट्रीम ब्राउज़र अपडेट जैसे क्रोम और एज के बीच देरी। फर्म यह भी सुझाव देती है कि AI ने कमजोरियों की खोज और एक्सप्लॉइट विकास को तेज किया है, जिससे उच्च-मूल्य क्षमताओं तक पहुंच की बाधा कम हुई है।

Proofpoint ने नोट किया कि एक पूरी तरह से हथियारबंद क्रोम एक्सप्लॉइट श्रृंखला ऐतिहासिक रूप से दुर्लभ है, लेकिन Blue Moon को केवल दिनों में विकसित और कई खतरे के अभिनेताओं के बीच साझा किया गया। इन चार समूहों ने संगठनों की एक विस्तृत श्रृंखला को लक्ष्य बनाया, जो दर्शाता है कि कैसे जटिल एक्सप्लॉइट्स तेजी से सामग्रीकरण और तैनाती के लिए उपलब्ध हो सकते हैं।

मुख्य इकाइयाँ: कंपनियाँ: Proofpoint, Chromium, Chrome, Edge, Windows | स्थान: चीनी सरकार

अक्सर पूछे जाने वाले प्रश्न: Blue Moon एक्सप्लॉइट किट क्या है और यह क्यों महत्वपूर्ण है?

Blue Moon एक एक्सप्लॉइट किट है जो दो क्रोमियम कमजोरियों और एक विंडोज़ कर्नेल दोष को जोड़ती है, जिसका उपयोग चार हैकिंग समूहों द्वारा किया जाता है। इसका तेज़, साझा किया गया तैनाती AI-चालित एक्सप्लॉइट विकास और क्रोमियम पैच गैप के शोषण का संकेत देती है।