至少四个黑客组织正在积极使用一个几乎相同的漏洞利用工具包,该工具包针对基于 Chromium 的浏览器和旧版本 Windows 中的关键漏洞,其中一些组织与中国政府有联系。
安全公司 Proofpoint 的研究人员 星期三说 BlueMoon(他们给该套件起的名字)将三个漏洞链接在一起,以便使用它的攻击者可以安装他们选择的恶意软件。
BlueMoon 利用了两个 Chromium 漏洞以及 Windows 10(2018 年 10 月更新)、Windows Server 2019、Windows 10 2004、Windows Server 2022 和 Windows 11 初始版本内核中的一个漏洞。
所有这三个漏洞都在过去 24 小时内收到了补丁。
部署迅速、广泛共享 这些攻击缺乏许多活动中的隐蔽性。
更常见的是,黑客希望谨慎地利用新发现的漏洞来延长其寿命。
Proofpoint 假设,广泛使用且可见的漏洞利用链的一个原因是利用 Chromium 供应链中的“补丁间隙”,该间隙跨越了开发人员提供补丁的时间以及补丁被合并到 Chrome 和 Edge 等浏览器中的时间。
另一个可能的贡献者是人工智能的使用,它通常可以比仅由人类执行的发现更快地发现漏洞。
这两个因素都可能促使攻击者在机会之窗关闭之前迅速采取行动。
证明点 说道: 完全武器化的 Chrome 漏洞利用链历来都是一种高价值、稀有的功能。
BlueMoon 的开发、部署迅速,并在几天之内以高检测信号的方式在多个威胁参与者之间共享。
这可能反映出此类功能的成本和进入门槛降低,因为人工智能代理越来越多地支持威胁行为者利用开发。
这对于 Chromium 等开源代码库尤其重要,在代码库的下游消费者应用补丁之前,上游补丁可以公开访问。
这为威胁行为者提供了一个窗口,让他们可以在下游稳定版本发布之前尝试快速逆向工程补丁并开发漏洞。
这四个团体针对广泛的组织和公司。
这些群体和目标包括: TA412 是一个与中国结盟、国家支持的威胁行为者,于 2024 年代表中国民间外国情报机构被美国政府起诉,该组织多次袭击美国的非政府组织、矿业公司和实物商品贸易公司
🔗 原始来源
如果你要核对细节,可以再看原文: Ars Technica AI原文链接
AI热榜