منو

صفحه اصلی

اخبار

چهار گروه هکری از یک کیت اکسپلویت مشترک برای کروم و ویندوز استفاده می‌کنند

یک شکاف در وصله‌های امنیتی و سرعت بالای کشف آسیب‌پذیری‌ها توسط هوش مصنوعی، از عوامل احتمالی گسترش این کیت اکسپلویت هستند.

یک کیت اکسپلویت تقریباً یکسان که آسیب‌پذیری‌های حیاتی را در مرورگرهای مبتنی بر Chromium و نسخه‌های قدیمی‌تر ویندوز هدف قرار می‌دهد، به‌طور فعال توسط حداقل چهار گروه هکری مورد استفاده قرار می‌گیرد، برخی از این گروه‌ها ارتباطاتی با دولت چین دارند.

محققان شرکت امنیتی Proofpoint روز چهارشنبه اعلام کردند که BlueMoon، نامی که آن‌ها به این کیت داده‌اند، سه آسیب‌پذیری را به هم زنجیر می‌کند تا مهاجمانی که از آن استفاده می‌کنند بتوانند بدافزار دلخواه خود را نصب کنند. BlueMoon از دو آسیب‌پذیری Chromium و یک آسیب‌پذیری در هسته ویندوز 10 (به‌روزرسانی اکتبر 2018)، Windows Server 2019، ویندوز 10 2004، Windows Server 2022 و نسخه اولیه ویندوز 11 بهره‌برداری می‌کند. هر سه آسیب‌پذیری در 24 ساعت گذشته وصله شده‌اند.

به‌سرعت مستقر شده، به‌طور گسترده به اشتراک گذاشته شده

این حملات فاقد پنهان‌کاری موجود در بسیاری از کمپین‌ها بود. اغلب، هکرها می‌خواهند از آسیب‌پذیری‌های تازه کشف شده به ندرت بهره‌برداری کنند تا طول عمر آن‌ها را افزایش دهند. Proofpoint حدس زد که یکی از دلایل استفاده گسترده و قابل مشاهده از زنجیره اکسپلویت، بهره‌برداری از یک "شکاف وصله" در زنجیره تامین Chromium است که شامل زمانی می‌شود که یک وصله از سوی توسعه‌دهندگان در دسترس است و زمانی که آن وصله در مرورگرهایی مانند Chrome و Edge گنجانده می‌شود. مشارکت‌کننده احتمالی دیگر نیز استفاده از هوش مصنوعی است که اغلب می‌تواند آسیب‌پذیری‌ها را سریع‌تر از کشف انجام شده صرفاً توسط انسان‌ها شناسایی کند.

مقاله کامل

نظرات

#Chromium #اکسپلویت #امنیت #ویندوز #هوش مصنوعی
منبع: Ars Technica