شرکت Proofpoint گزارش داده است که چندین گروه هکری مرتبط با دولت چین از یک آسیبپذیری ناشناخته در مرورگر Google Chrome بهرهبرداری کردهاند. این آسیبپذیری که به نام BlueMoon شناخته میشود، به این گروهها اجازه داده تا حملاتی را علیه پیمانکاران دفاعی ایالات متحده و سازمانهای دولتی جنوب شرق آسیا انجام دهند.
تغییرات جدید در نسخه BlueMoon
- استفاده از کیت اکسپلویت BlueMoon برای نفوذ به مرورگر Chrome و نصب بدافزار.
- ترکیب دو نقص مرورگر با یک آسیبپذیری در Windows برای کنترل کامل سیستم قربانی.
- استفاده از ابزار خط فرمان curl برای دانلود فایلهای مخرب.
مشکلات رفع شده
آسیبپذیری مورد استفاده در BlueMoon در پروژه متنباز Chromium در اوایل آگوست رفع شده بود، اما به دلیل فاصله زمانی چهار هفتهای تا رسیدن به نسخه پایدار Chrome، این آسیبپذیری مورد سوءاستفاده قرار گرفت.
چه کسانی باید بهروزرسانی کنند؟
کاربران مرورگر Chrome به ویژه در سازمانهای دفاعی و دولتی باید بهروزرسانیهای امنیتی را به سرعت نصب کنند. گوگل اخیراً چرخه انتشار Chrome را به دو هفته کاهش داده است تا بهروزرسانیهای امنیتی سریعتر به کاربران برسد.
استفاده از هوش مصنوعی در توسعه BlueMoon نشاندهنده پیچیدگیهای جدید در حملات سایبری است و نیاز به توجه بیشتر به امنیت سایبری را افزایش میدهد.






