Həm Chrome əsaslı brauzerlərdə, həm də Windows-un köhnə versiyalarında kritik zəiflikləri hədəf alan demək olar ki, eyni exploit kitindən ən azı dörd haker qrupu aktiv istifadə edir.
Proofpoint təhlükəsizlik şirkətinin tədqiqatçıları çərşənbə günü bildiriblər ki, BlueMoon, kompüterə verdiyi ad üç zəifliyi birləşdirir ki, hücum edənlər istifadə edərək istədikləri zərərli proqram təminatını quraşdırsınlar. BlueMoon iki Chromium zəifliyini və birini Windows 10 nüvəsində, Windows Server 2022 və Windows 11 -nin ilkin buraxılışında istifadə edir. Son 24 saat ərzində hər üç zəiflik düzəlişləri alıb.
Hücumlar bir çox kampaniyada tapılan gizli olmurdu. Çox vaxt hakerlər yeni aşkar edilmiş zəifliklərdən istifadə etmək istəyirlər ki, uzun ömürlərini uzadırlar. Proofpoint, geniş istifadə olunan və görünən exploit zəncirinin bir səbəbi Chromium tədarük zəncirində bir patchın mövcud olduğu və Chrome və Edge kimi brauzerlərə daxil olunduğu müddətdən ibarət bir patchdən yararlanmaq olduğunu fərziyyə etdi. Digər ehtimallı köməkçi yalnız insanlar tərəfindən edilən kəşflərdən tez-tez zəiflikləri aşkar edə bilən süni intellektin istifadəsi idi.
Bu iki amil də hücumçuları fırsət açılmadan tez hərəkət etməyə yönəltmiş ola bilər. Proofpoint dedi:
Tam silahlandırılmış Chrome exploit silsiləsi tarixən yüksək dəyərli, nadir bir imkan olub. BlueMoon inkişaf etdirildi, sürətlə yerləşdirildi və bir neçə gün ərzində yüksək aşkarlama siqnalları olan bir şəkildə bir çox təhlükə aktyorları arasında paylaşıldı. Bu, bu qabiliyyət sinfi üçün azaldılmış xərc və giriş maneəsinin əksini tapa bilər, çünki süni intellekt agentləri təhlükə aktyorlarının istismar inkişafını daha da gücləndirirlər. Bu, xüsusilə açıq mənbəli kod bazaları, məsələn, Chromium üçün əhəmiyyətlidir, burada yuxarıda olan patchlər patch tətbiq edən kod bazasının aşağıda olan istehlakçıları üçün ictimaiyyətə əlçatan olur. Bu, təhlükə aktyorlarının tez bir zamanda mühəndislik düzəlişlərini geri çevirməyə və aşağı axın sabit buraxılışlardan əvvəl exploitlər inkişaf etdirməyə cəhd etmək üçün bir pəncərə yaradır.
Dörd qrup geniş təşkilat və şirkətlərə hədəflənib. Qruplar və hədəflər aşağıdakılar idi:
Xülasə — davamını mənbədə oxuyun.