The Record Multiple Chinese hacking groups seen using identical Chrome zero-day exploit

استفاده گروه‌های چینی از آسیب‌پذیری جدید Chrome

شرکت Proofpoint گزارش داده است که چندین گروه هکری مرتبط با دولت چین از یک آسیب‌پذیری ناشناخته در مرورگر Google Chrome بهره‌برداری کرده‌اند. این آسیب‌پذیری که به نام BlueMoon شناخته می‌شود، به این گروه‌ها اجازه داده تا حملاتی را علیه پیمانکاران دفاعی ایالات متحده و سازمان‌های دولتی جنوب شرق آسیا انجام دهند.

تغییرات جدید در نسخه BlueMoon

  • استفاده از کیت اکسپلویت BlueMoon برای نفوذ به مرورگر Chrome و نصب بدافزار.
  • ترکیب دو نقص مرورگر با یک آسیب‌پذیری در Windows برای کنترل کامل سیستم قربانی.
  • استفاده از ابزار خط فرمان curl برای دانلود فایل‌های مخرب.

مشکلات رفع شده

آسیب‌پذیری مورد استفاده در BlueMoon در پروژه متن‌باز Chromium در اوایل آگوست رفع شده بود، اما به دلیل فاصله زمانی چهار هفته‌ای تا رسیدن به نسخه پایدار Chrome، این آسیب‌پذیری مورد سوءاستفاده قرار گرفت.

چه کسانی باید به‌روزرسانی کنند؟

کاربران مرورگر Chrome به ویژه در سازمان‌های دفاعی و دولتی باید به‌روزرسانی‌های امنیتی را به سرعت نصب کنند. گوگل اخیراً چرخه انتشار Chrome را به دو هفته کاهش داده است تا به‌روزرسانی‌های امنیتی سریع‌تر به کاربران برسد.

استفاده از هوش مصنوعی در توسعه BlueMoon نشان‌دهنده پیچیدگی‌های جدید در حملات سایبری است و نیاز به توجه بیشتر به امنیت سایبری را افزایش می‌دهد.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.