یک کیت اکسپلویت تقریباً یکسان که آسیبپذیریهای حیاتی را در مرورگرهای مبتنی بر Chromium و نسخههای قدیمیتر ویندوز هدف قرار میدهد، بهطور فعال توسط حداقل چهار گروه هکری مورد استفاده قرار میگیرد، برخی از این گروهها ارتباطاتی با دولت چین دارند.
محققان شرکت امنیتی Proofpoint روز چهارشنبه اعلام کردند که BlueMoon، نامی که آنها به این کیت دادهاند، سه آسیبپذیری را به هم زنجیر میکند تا مهاجمانی که از آن استفاده میکنند بتوانند بدافزار دلخواه خود را نصب کنند. BlueMoon از دو آسیبپذیری Chromium و یک آسیبپذیری در هسته ویندوز 10 (بهروزرسانی اکتبر 2018)، Windows Server 2019، ویندوز 10 2004، Windows Server 2022 و نسخه اولیه ویندوز 11 بهرهبرداری میکند. هر سه آسیبپذیری در 24 ساعت گذشته وصله شدهاند.
بهسرعت مستقر شده، بهطور گسترده به اشتراک گذاشته شده
این حملات فاقد پنهانکاری موجود در بسیاری از کمپینها بود. اغلب، هکرها میخواهند از آسیبپذیریهای تازه کشف شده به ندرت بهرهبرداری کنند تا طول عمر آنها را افزایش دهند. Proofpoint حدس زد که یکی از دلایل استفاده گسترده و قابل مشاهده از زنجیره اکسپلویت، بهرهبرداری از یک "شکاف وصله" در زنجیره تامین Chromium است که شامل زمانی میشود که یک وصله از سوی توسعهدهندگان در دسترس است و زمانی که آن وصله در مرورگرهایی مانند Chrome و Edge گنجانده میشود. مشارکتکننده احتمالی دیگر نیز استفاده از هوش مصنوعی است که اغلب میتواند آسیبپذیریها را سریعتر از کشف انجام شده صرفاً توسط انسانها شناسایی کند.