Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

proofpoint+1thehackernews+1cybersecuritynews+1Առնվազն չորս լրտեսական հաքերային խմբեր, որոնցից շատերը կասկածվում են չինական պետական հետախուզության հետ կապերի մեջ, բռնվել են նույն էքսպլոյտային գործիքակազմն օգտագործելիս՝ Google Chrome (Alphabet Inc. ) և Microsoft Windows համակարգերը վտանգելու համար։ Արշավը սկսվել է օգոստոսի վերջին և շարունակվում է, հայտնել է կիբերանվտանգության Proofpoint ընկերությունը չորեքշաբթի օրը:proofpoint
Գործիքակազմը, որը Proofpoint-ն անվանել է BlueMoon, շղթայում է երեք խոցելիություն՝ հարձակվողներին տալով թիրախի համակարգչի լիակատար վերահսկողություն. Chrome-ի V8 JavaScript շարժիչում տիպի շփոթության թերություն (CVE-2026-85046), V8 sandbox-ից փախուստ և Windows-ի միջուկի արտոնությունների բարձրացման սխալ Advanced Local Procedure Call համակարգում (CVE-2026-85880)։ Բոլոր հարձակումները սկսվում են ֆիշինգային նամակներով, որոնք զոհերին ուղղորդում են հարձակվողների կողմից վերահսկվող URL-ներ՝ հաջորդաբար գործարկելով էքսպլոյտների շղթան:thehackernews+2
Chrome-ի երկու խոցելիություններն էլ այսպես կոչված "patch-gap" zero-day էին. ուղղումները գոյություն ունեին Chromium-ի հանրային սկզբնաղբյուրում, բայց դեռ չէին հասել բրաուզերի կայուն թողարկումներին՝ էքսպլոյտ մշակողին տալով մոտ չորս շաբաթ ժամանակ՝ աշխատանքային էքսպլոյտներ ստեղծելու համար, մինչև թարմացումները կհասնեին վերջնական օգտատերերին։ Google-ը շտկել է CVE-2026-85046-ը սեպտեմբերի 3-ին, իսկ Microsoft-ը լուծել է CVE-2026-85880-ը իր 2026 թվականի սեպտեմբերի Patch Tuesday թարմացումների շրջանակում:cybersecuritynews+3
Proofpoint-ի հետազոտողները հայտնաբերել են անուղղակի ապացույցներ, որ ԱԲ կոդավորման գործիքները կարող էին օգնել BlueMoon-ի մշակմանը, ներառյալ մանրամասն վրիպազերծման մեկնաբանությունները, ընդարձակ ախտորոշիչ գրանցամատյանները և կոդի մեջ Google-ի v8CTF bug bounty շրջանակին հղումները։ Հետազոտողները նշել են, որ չեն կարող որոշել՝ v8CTF-ի հղումները արտացոլում են իրական հետազոտություն, թե՞ ԱԲ անվտանգության արգելքները շրջանցելու փորձ:thehackernews+1
BlueMoon-ի առաջին հաստատված օգտագործումը եղել է APT31-ի կողմից օգոստոսի 28-ին, որը հայտնի է նաև որպես Violet Typhoon։ Խումբը թիրախավորել է ԱՄՆ ՀԿ-ները, հանքարդյունաբերական ընկերությունները և ապրանքային թրեյդերներին՝ տեղադրելով Google Gemini-ի տակ քողարկված բրաուզերի վնասակար ընդլայնում, որը գործում է որպես լիարժեք լրտեսական բեքդոր։ Մի քանի օրվա ընթացքում ևս երեք կլաստեր որդեգրել է գործիքակազմը. UNK_LateNight-ը թիրախավորել է ԱՄՆ օդատիեզերական ընկերությունները ShadowPad բեքդորով, UNK_DoubleCheck-ը հարվածել է վիետնամական արտադրողին Rust-ի վրա հիմնված բեռնիչով, իսկ UNK_QuietRacket-ը հետապնդել է Ինդոնեզիայի և Սինգապուրի կառավարական և ֆինանսական կազմակերպությունները:therecord+2
Ըստ The Record-ի՝ ընդհանուր գործիքակազմը հարցեր է առաջացնում այն մասին, թե արդյոք այս խմբերը օգտվում են ընդհանուր մատակարարման խողովակից:therecord
CISA-ն սեպտեմբերի 4-ին Chrome-ի խոցելիությունը ավելացրել է իր հայտնի շահագործվող խոցելիությունների կատալոգում՝ դաշնային գործակալություններին տալով մինչև սեպտեմբերի 18-ը թարմացումները կիրառելու համար։ Այնուամենայնիվ, Proofpoint-ը զգուշացրել է, որ բրաուզերի թարմացումը փակում է մուտքի կետը, բայց չի հեռացնում արդեն տեղադրված վնասակար ծրագրերը։ GemStone ընդլայնումը և այլ խմբերի կողմից ստեղծված պլանավորված առաջադրանքները պահպանվում են թարմացումից հետո, ինչը նշանակում է, որ թիրախավորված կազմակերպությունները պետք է ստուգեն իրենց համակարգերը վտանգման նշանների համար:thehackernews+1
"Լիովին զինված Chrome-ի էքսպլոյտային շղթան պատմականորեն եղել է բարձր արժեք ունեցող, հազվադեպ հնարավորություն," ասել է Proofpoint-ը։ "Սա կարող է արտացոլել այս կարգի հնարավորությունների համար մուտքի շեմի նվազումը, քանի որ ԱԲ գործակալները գնալով ավելի են նպաստում հարձակվողների կողմից էքսպլոյտների մշակմանը։"thehackernews