آیکون خبر

خبر کامل

شناسایی مجموعه اکسپلویت BlueMoon؛ حمله گسترده هکرها به ویندوز و کرومیوم

شناسایی مجموعه اکسپلویت BlueMoon؛ حمله گسترده هکرها به ویندوز و کرومیوم

شناسایی مجموعه اکسپلویت BlueMoon؛ تهدید جدید علیه سیستم‌عامل ویندوز و مرورگرهای کرومیوم

تحقیقات امنیتی اخیر نشان می‌دهد که یک مجموعه اکسپلویت جدید و بسیار قدرتمند با نام BlueMoon، به طور فعال در حال هدف قرار دادن آسیب‌پذیری‌های حیاتی در مرورگرهای مبتنی بر Chromium و نسخه‌های مختلف سیستم‌عامل ویندوز است. این ابزار که توسط گروه‌های هکری مختلف به کار گرفته شده، توانایی اجرای کدهای مخرب را از طریق زنجیره‌ای از سه آسیب‌پذیری متفاوت فراهم می‌کند.

جزئیات فنی و مکانیزم حمله BlueMoon

بر اساس گزارش محققان شرکت امنیتی Proofpoint، این کیت اکسپلویت از دو آسیب‌پذیری در موتور جاوااسکریپت گوگل (V8) و یک آسیب‌پذیری در هسته (Kernel) ویندوز استفاده می‌کند. مهاجمان با بهره‌گیری از نقص‌های موجود در محیط امنیتی مرورگر، ابتدا کد خود را اجرا کرده و سپس با استفاده از یک باگ در ویندوز، دسترسی خود را به سطح مدیریت سیستم (System Rights) ارتقا می‌دهند.

آسیب‌پذیری‌های شناسایی شده:

  • CVE-2026-85046: مربوط به نقص نوع در موتور V8 کرومیوم.
  • نقص Sandbox: امکان فرار از محیط ایزوله در مرورگر.
  • CVE-2026-85880: آسیب‌پذیری ارتقای سطح دسترسی در ویندوز.

این حملات عمدتاً از پدیده "شکاف وصله" (Patch Gap) بهره برده‌اند؛ یعنی زمانی که اصلاحیه در کدهای منبع منتشر شده اما هنوز در نسخه‌های پایدار مرورگرهایی مانند کروم و اج اعمال نشده است.

نقش هوش مصنوعی و گروه‌های مهاجم

یکی از نکات بسیار مهم در مورد BlueMoon، سرعت بالای توسعه و انتشار آن است. کارشناسان معتقدند استفاده از هوش مصنوعی در شناسایی سریع‌تر آسیب‌پذیری‌ها نسبت به انسان، باعث شده است که هزینه و موانع ورود به این سطح از حملات کاهش یابد. این موضوع باعث شده تا ابزار مذکور در عرض چند روز میان چندین گروه هکری به اشتراک گذاشته شود.

"توسعه سریع و گسترده BlueMoon نشان‌دهنده کاهش موانع ورود برای این کلاس از قابلیت‌ها است، زیرا عوامل تهدیدکننده به طور فزاینده‌ای از عامل‌های هوش مصنوعی برای توسعه اکسپلویت استفاده می‌کنند."
نام گروه هکری ارتباط احتمالی بخش‌های هدف قرار گرفته
TA412 وابسته به چین شرکت‌های معدنی و سازمان‌های غیردولتی در آمریکا
UNK_LateNight وابسته به چین شرکت‌های هوافضا در ایالات متحده
UNK_DoubleCheck نامشخص بخش تولیدی در ویتنام
UNK_QuietRacket نامشخص سازمان‌های دولتی در سنگاپور و اندونزی

جمع‌بندی و توصیه‌های امنیتی

اگرچه تمامی آسیب‌پذیری‌های مورد استفاده در این زنجیره حمله در ۲۴ ساعت گذشته اصلاح شده‌اند، اما با توجه به سهولت استفاده از این کیت، احتمال گسترش آن توسط مهاجمان با انگیزه‌های جاسوسی یا مالی همچنان وجود دارد. کاربران و مدیران سیستم باید بلافاصله تمامی مرورگرهای خود و سیستم‌عامل ویندوز را به آخرین نسخه منتشر شده به‌روزرسانی کنند تا از امنیت خود اطمینان حاصل نمایند.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗