4 grupos capturados usando o mesmo kit de exploração do Chrome e do Windows


Um kit de exploração quase idêntico que visa vulnerabilidades críticas em navegadores baseados no Chromium e em versões mais antigas do Windows está sendo usado ativamente por pelo menos quatro grupos de hackers, alguns dos quais têm ligações com o governo chinês.
Pesquisadores da empresa de segurança Proofpoint disseram na quarta-feira que BlueMoon, o nome que deram ao kit, encadeia três vulnerabilidades para que os invasores que o utilizam possam instalar o malware de sua escolha. BlueMoon explora duas vulnerabilidades do Chromium e uma no kernel do Windows 10 (atualização de outubro de 2018), Windows Server 2019, Windows 10 2004, Windows Server 2022 e a versão inicial do Windows 11. Todas as três vulnerabilidades receberam patches nas últimas 24 horas.
Implantado rapidamente, amplamente compartilhado
Os ataques não tinham a furtividade encontrada em muitas campanhas. Mais frequentemente, os hackers desejam explorar vulnerabilidades recém-descobertas com moderação para prolongar sua longevidade. A Proofpoint levantou a hipótese de que uma das razões para a cadeia de exploração amplamente utilizada e visível era aproveitar uma “lacuna de patch” na cadeia de fornecimento do Chromium, que abrange o tempo em que um patch está disponível pelos desenvolvedores e o tempo em que o patch é incorporado em navegadores como Chrome e Edge. Outro provável contribuinte foi o uso da IA, que muitas vezes pode detectar vulnerabilidades mais rapidamente do que a descoberta realizada exclusivamente por humanos.
Leia o artigo completo
Comentários






