Des recherches menées par Proofpoint ont révélé qu'au moins quatre groupes de hackers distincts exploitent un kit d'exploitation similaire appelé BlueMoon. Ce kit est conçu pour cibler des vulnérabilités significatives dans les navigateurs web basés sur Chromium et diverses versions de Windows, y compris les dernières mises à jour. BlueMoon combine trois vulnérabilités spécifiques : deux affectant Chromium et une liée au noyau de Windows, touchant des systèmes comme Windows 10 et Windows 11. Il est à noter que toutes ces vulnérabilités ont été récemment corrigées. Contrairement aux attaques typiques discrètes, le déploiement de ce kit d'exploitation a été agressif et répandu. Les chercheurs suggèrent que la visibilité de cette chaîne d'exploitation pourrait être due à un 'écart de correction' dans l'écosystème Chromium, où il y a un délai entre la publication d'un correctif et son implémentation dans des navigateurs comme Chrome et Edge. De plus, l'utilisation de l'intelligence artificielle pourrait avoir accéléré l'identification de ces vulnérabilités, permettant aux hackers d'agir plus rapidement.
Quatre groupes de hackers exploitent les mêmes vulnérabilités dans Chrome et Windows
Un nouvel exploit kit nommé BlueMoon est utilisé par plusieurs groupes de hackers, ciblant des vulnérabilités critiques dans les navigateurs basés sur Chromium et Windows.
