Cuatro grupos de hackers explotan las mismas vulnerabilidades en Chrome y Windows

Un nuevo kit de explotación llamado BlueMoon está siendo utilizado por varios grupos de hackers, apuntando a vulnerabilidades críticas en navegadores basados en Chromium y Windows.

3 min readTecnología

Investigaciones de Proofpoint han revelado que al menos cuatro grupos de hackers distintos están utilizando un kit de explotación similar llamado BlueMoon. Este kit está diseñado para atacar vulnerabilidades significativas en navegadores web basados en Chromium y diversas versiones de Windows, incluidas las actualizaciones más recientes. BlueMoon combina tres vulnerabilidades específicas: dos que afectan a Chromium y una relacionada con el núcleo de Windows, impactando sistemas como Windows 10 y Windows 11. Es importante destacar que todas estas vulnerabilidades han sido parcheadas recientemente. A diferencia de los ataques típicos que son sigilosos, el despliegue de este kit de explotación ha sido agresivo y generalizado. Los investigadores sugieren que la visibilidad de esta cadena de explotación podría deberse a un 'hueco de parche' en el ecosistema de Chromium, donde hay un retraso entre la publicación de un parche y su implementación en navegadores como Chrome y Edge. Además, el uso de inteligencia artificial podría haber acelerado la identificación de estas vulnerabilidades, permitiendo a los hackers actuar más rápidamente.

Tecnología