4 हैकर ग्रुप एक ही Chrome-Windows Exploit Kit से हमला कर रहे

मूल शीर्षक: Four groups caught using the same Chrome and Windows exploit kit

यह क्यों महत्वपूर्ण है

AI-सहायता से Exploit विकास की बढ़ती गति और Patch Gap की समस्या पूरे ब्राउज़र सुरक्षा ढांचे पर सवाल खड़े करती है।

सुरक्षा फर्म Proofpoint ने बुधवार को खुलासा किया कि BlueMoon नामक Exploit Kit का उपयोग कम से कम 4 हैकर ग्रुप कर रहे हैं। इनमें से कुछ का चीन सरकार से संबंध है। यह Kit Chromium और Windows की 3 गंभीर कमज़ोरियों को एक साथ जोड़कर हमला करती है। सभी 3 कमज़ोरियों के Patch पिछले 24 घंटों में जारी किए गए।

Proofpoint के शोधकर्ताओं ने BlueMoon नामक एक Exploit Kit की पहचान की है जो Chromium-आधारित ब्राउज़रों और पुराने Windows संस्करणों को निशाना बनाती है। यह Kit तीन कमज़ोरियों की Chain बनाती है — दो Chromium के V8 JavaScript Engine में और एक Windows Kernel में। प्रभावित Windows संस्करणों में Windows 10 (Oct. 2018 Update), Windows Server 2019, Windows 10 2004, Windows Server 2022 और Windows 11 की प्रारंभिक Release शामिल हैं।

चार ग्रुपों ने इस Kit का उपयोग किया: TA412 (चीन समर्थित, 2024 में अमेरिकी सरकार द्वारा अभियोगित) ने अमेरिकी NGO, खनन कंपनियों और कमोडिटी ट्रेडिंग फर्मों को निशाना बनाया। UNK_LateNight ने अमेरिकी Aerospace कंपनियों पर हमला किया। UNK_DoubleCheck ने एक वियतनामी विनिर्माण इकाई को टार्गेट किया। UNK_QuietRacket ने सिंगापुर और इंडोनेशिया में हमले किए। पहला हमला 28 अगस्त को TA412 द्वारा किया गया, बाकी हमले सितंबर की शुरुआत में हुए।

Proofpoint के अनुसार इस Kit के इतने व्यापक और तेज़ उपयोग के दो प्रमुख कारण हो सकते हैं। पहला, Chromium Supply Chain में मौजूद 'Patch Gap' — यानी वह समय जब Upstream Patch उपलब्ध होता है लेकिन Chrome और Edge जैसे ब्राउज़र उसे अभी Apply नहीं करते। दूसरा, AI का उपयोग जो मनुष्यों की तुलना में कमज़ोरियों को तेज़ी से खोज सकता है। Proofpoint ने कहा कि AI Agents अब Exploit Development की लागत और बाधाएं कम कर रहे हैं, जिससे यह क्षमता पहले से कहीं अधिक सुलभ हो गई है।

स्रोत

arstechnica.com — मूल लेख पढ़ें →