Четыре группы хакеров используют одни и те же уязвимости в Chrome и Windows

Новый набор эксплойтов под названием BlueMoon используется несколькими группами хакеров, нацеливаясь на критические уязвимости в браузерах на основе Chromium и Windows.

3 min readТехнологии

Недавние исследования компании Proofpoint показали, что как минимум четыре различные группы хакеров используют аналогичный набор эксплойтов, известный как BlueMoon. Этот набор предназначен для атаки на значительные уязвимости как в браузерах на основе Chromium, так и в различных версиях Windows, включая последние обновления. BlueMoon объединяет три конкретные уязвимости: две, затрагивающие Chromium, и одну, связанную с ядром Windows, влияющую на системы, такие как Windows 10 и Windows 11. Все эти уязвимости были недавно исправлены. В отличие от типичных скрытных атак, развертывание этого набора эксплойтов было агрессивным и широкомасштабным. Исследователи предполагают, что видимость этой цепочки эксплойтов может быть связана с 'промежутком исправления' в экосистеме Chromium, где существует задержка между выпуском исправления и его внедрением в браузеры, такие как Chrome и Edge. Кроме того, использование искусственного интеллекта могло ускорить выявление этих уязвимостей, позволяя хакерам действовать быстрее.

Технологии