HeadlinesBriefing favicon HeadlinesBriefing.com

Четыре хакерские группы используют один и тот же набор эксплойтов для Chrome и Windows

Ars Technica •
×

Компания по безопасности Proofpoint обнаружила почти идентичный набор эксплойтов, получивший название Blue Moon, который активно используется как минимум четырьмя хакерскими группами, некоторые из которых связаны с китайским правительством. Набор эксплойтов объединяет три уязвимости—две в браузерах на базе Chromium и одну в ядре Windows, затрагивающих Windows 10 (обновление октября 2018 г.), Windows Server 2019, Windows 10 2004, Windows Server 2022 и первоначальный релиз Windows 11—для установки вредоносного ПО. Все три уязвимости получили патчи в течение последних 24 часов.

В отличие от типичных кампаний, которые используют zero-day уязвимости экономно, Blue Moon был развернут быстро и широко распространен, не обладая скрытностью. Proofpoint предполагает, что эта видимость обусловлена «пробелом в патчах» в цепочке поставок Chromium—задержкой между доступностью патчей upstream и обновлениями браузеров downstream, такими как Chrome и Edge. Компания также предполагает, что ИИ ускорил обнаружение уязвимостей и разработку эксплойтов, снизив порог входа для высокозначимых возможностей.

Proofpoint отметила, что полностью weaponized цепочка эксплойтов для Chrome исторически редка, но Blue Moon была разработана и совместно использована несколькими участниками угроз за дни. Четыре группы атаковали широкий спектр организаций, указывая на сдвиг в том, насколько быстро сложные эксплойты могут быть коммерциализированы и развернуты.

Ключевые сущности: Компании: Proofpoint, Chromium, Chrome, Edge, Windows | Местоположения: китайское правительство

Часто задаваемые вопросы: Что такое набор эксплойтов Blue Moon и почему он значим?

Blue Moon — это набор эксплойтов, объединяющий две уязвимости Chromium и один недостаток ядра Windows, используемый четырьмя хакерскими группами. Его быстрое и совместное развертывание указывает на разработку эксплойтов, основанную на ИИ, и эксплуатацию пробела в патчах Chromium.