HeadlinesBriefing favicon HeadlinesBriefing.com

4つのハッキンググループが同じChromeとWindowsのエクスプロイトキットを使用

Ars Technica •
×

セキュリティ企業Proofpointは、Blue Moonと呼ばれるほぼ同じエクスプロイトキットを特定しました。少なくとも4つのハッキンググループが積極的に使用しており、一部は中国政府と関連しています。このキットは、Chromiumベースのブラウザーの2つの脆弱性とWindowsカーネルの1つの脆弱性をチェーンし、Windows 10 (2018年10月アップデート)Windows Server 2019Windows 10 2004Windows Server 2022、および初期のWindows 11リリースに影響を与えてマルウェアをインストールします。これらの3つの脆弱性は過去24時間以内にパッチが適用されました。

ゼロデイ脆弱性を控えめに使用する典型的なキャンペーンとは対照的に、Blue Moonは急速に展開され、広く共有されましたが、ステルス性に欠けています。Proofpointは、この可視性がChromiumサプライチェーンにおける「パッチギャップ」によるものだと推測しています。つまり、アップストリームでのパッチの利用可能性と、ChromeやEdgeなどのダウンストリームブラウザーのアップデートの間に遅延があるということです。また、AIが脆弱性の発見とエクスプロイトの開発を加速し、高価値な機能への参入障壁を低減させたと考えています。

Proofpointは、完全に武器化されたChromeのエクスプロイトチェーンは歴史的に珍しいものの、Blue Moonは数日で開発され、複数の脅威アクター間で共有されたと指摘しています。4つのグループは幅広い組織を標的にしており、これは高度なエクスプロイトがどれほど早く商品化され、展開できるかという変化を示しています。

主要なエンティティ: 企業: Proofpoint, Chromium, Chrome, Edge, Windows | 場所: 中国政府

よくある質問: Blue Moonエクスプロイトキットとは何か、そしてなぜ重要なのか?

Blue Moonは、Chromiumの2つの脆弱性とWindowsカーネルの1つの欠陥をチェーンするエクスプロイトキットで、4つのハッキンググループによって使用されています。その急速かつ共有された展開は、AI駆動のエクスプロイト開発とChromiumパッチギャップの悪用を示しています。