HeadlinesBriefing favicon HeadlinesBriefing.com

Empat Kelompok Hacker Menggunakan Kit Exploit Chrome dan Windows yang Sama

Ars Technica •
×

Perusahaan keamanan Proofpoint telah mengidentifikasi kit exploit yang hampir identik, disebut Blue Moon, yang secara aktif digunakan oleh setidaknya empat kelompok hacker, beberapa dengan koneksi ke pemerintah Tiongkok. Kit ini merantai tiga kerentanan—dua di browser berbasis Chromium dan satu di kernel Windows yang memengaruhi Windows 10 (Update Oktober 2018), Windows Server 2019, Windows 10 2004, Windows Server 2022 dan rilis awal Windows 11—untuk menginstal malware. Ketiga kerentanan tersebut telah mendapatkan patch dalam 24 jam terakhir.

Berbeda dengan kampanye biasa yang menggunakan zero-day dengan terbatas, Blue Moon diterapkan dengan cepat dan dibagikan secara luas, tanpa kehalusan. Proofpoint menghipotesiskan bahwa visibilitas ini berasal dari "celah patch" dalam rantai pasokan Chromium—keterlambatan antara ketersediaan patch upstream dan pembaruan browser downstream seperti Chrome dan Edge. Perusahaan juga menyangka bahwa AI mempercepat penemuan kerentanan dan pengembangan exploit, menurunkan ambang masuk untuk kemampuan bernilai tinggi.

Proofpoint mencatat bahwa rangkaian exploit Chrome yang sepenuhnya bersejarah jarang, tetapi Blue Moon dikembangkan dan dibagikan antara beberapa aktor ancaman dalam beberapa hari. Empat kelompok tersebut menargetkan berbagai organisasi, menandakan perubahan dalam seberapa cepat exploit sofistikasi dapat dikomoditasasi dan diterapkan.

Entitas Utama: Perusahaan: Proofpoint, Chromium, Chrome, Edge, Windows | Lokasi: pemerintah Tiongkok