۴ گروه هکری از یک ابزار اکسپلویت برای حمله به کروم و ویندوز استفاده کردند

۴ گروه هکری از یک ابزار اکسپلویت برای حمله به کروم و ویندوز استفاده کردند
Rate this post

حداقل چهار گروه هکری که برخی از آن‌ها با دولت چین ارتباط دارند، به‌صورت فعال از یک کیت نفوذ تقریبا یکسان برای حمله به آسیب‌پذیری‌های بحرانی در مرورگرهای مبتنی‌بر کرومیوم و نسخه‌های قدیمی‌تر ویندوز استفاده کرده‌اند.

پژوهشگران شرکت امنیتی پروف‌پوینت اعلام کردند ابزار نفوذ مذکور که BlueMoon نام‌گذاری شده، سه رخنه‌ی امنیتی مختلف را به یکدیگر زنجیر می‌کند تا مهاجمان بتوانند بدافزارهای دلخواه خود را روی سیستم قربانی نصب کنند.

آسیب‌پذیری‌های هدف شامل دو حفره در کرومیوم و یک آسیب‌پذیری در کرنل ویندوز ۱۰، نسخه‌های اولیه‌ی ویندوز ۱۱ و نسخه‌های سرور ۲۰۱۹ و ۲۰۲۲ بود که اکنون وصله‌های امنیتی برای تمامی آن‌ها منتشر شده است.

کارشناسان امنیتی دلیل انتشار سریع و غیرمعمول این حملات را بهره‌برداری از «شکاف زمانی انتشار وصله‌ها» در زنجیره‌ی تأمین کرومیوم و همچنین بهره‌گیری هکرها از هوش مصنوعی برای مهندسی معکوس سریع‌تر کدها ارزیابی کرده‌اند.

Rate this post

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *