خبر کامل
شناسایی مجموعه اکسپلویت BlueMoon؛ حمله گسترده هکرها به ویندوز و کرومیوم

شناسایی مجموعه اکسپلویت BlueMoon؛ تهدید جدید علیه سیستمعامل ویندوز و مرورگرهای کرومیوم
تحقیقات امنیتی اخیر نشان میدهد که یک مجموعه اکسپلویت جدید و بسیار قدرتمند با نام BlueMoon، به طور فعال در حال هدف قرار دادن آسیبپذیریهای حیاتی در مرورگرهای مبتنی بر Chromium و نسخههای مختلف سیستمعامل ویندوز است. این ابزار که توسط گروههای هکری مختلف به کار گرفته شده، توانایی اجرای کدهای مخرب را از طریق زنجیرهای از سه آسیبپذیری متفاوت فراهم میکند.
جزئیات فنی و مکانیزم حمله BlueMoon
بر اساس گزارش محققان شرکت امنیتی Proofpoint، این کیت اکسپلویت از دو آسیبپذیری در موتور جاوااسکریپت گوگل (V8) و یک آسیبپذیری در هسته (Kernel) ویندوز استفاده میکند. مهاجمان با بهرهگیری از نقصهای موجود در محیط امنیتی مرورگر، ابتدا کد خود را اجرا کرده و سپس با استفاده از یک باگ در ویندوز، دسترسی خود را به سطح مدیریت سیستم (System Rights) ارتقا میدهند.
آسیبپذیریهای شناسایی شده:
- CVE-2026-85046: مربوط به نقص نوع در موتور V8 کرومیوم.
- نقص Sandbox: امکان فرار از محیط ایزوله در مرورگر.
- CVE-2026-85880: آسیبپذیری ارتقای سطح دسترسی در ویندوز.
این حملات عمدتاً از پدیده "شکاف وصله" (Patch Gap) بهره بردهاند؛ یعنی زمانی که اصلاحیه در کدهای منبع منتشر شده اما هنوز در نسخههای پایدار مرورگرهایی مانند کروم و اج اعمال نشده است.
نقش هوش مصنوعی و گروههای مهاجم
یکی از نکات بسیار مهم در مورد BlueMoon، سرعت بالای توسعه و انتشار آن است. کارشناسان معتقدند استفاده از هوش مصنوعی در شناسایی سریعتر آسیبپذیریها نسبت به انسان، باعث شده است که هزینه و موانع ورود به این سطح از حملات کاهش یابد. این موضوع باعث شده تا ابزار مذکور در عرض چند روز میان چندین گروه هکری به اشتراک گذاشته شود.
"توسعه سریع و گسترده BlueMoon نشاندهنده کاهش موانع ورود برای این کلاس از قابلیتها است، زیرا عوامل تهدیدکننده به طور فزایندهای از عاملهای هوش مصنوعی برای توسعه اکسپلویت استفاده میکنند."
| نام گروه هکری | ارتباط احتمالی | بخشهای هدف قرار گرفته |
|---|---|---|
| TA412 | وابسته به چین | شرکتهای معدنی و سازمانهای غیردولتی در آمریکا |
| UNK_LateNight | وابسته به چین | شرکتهای هوافضا در ایالات متحده |
| UNK_DoubleCheck | نامشخص | بخش تولیدی در ویتنام |
| UNK_QuietRacket | نامشخص | سازمانهای دولتی در سنگاپور و اندونزی |
جمعبندی و توصیههای امنیتی
اگرچه تمامی آسیبپذیریهای مورد استفاده در این زنجیره حمله در ۲۴ ساعت گذشته اصلاح شدهاند، اما با توجه به سهولت استفاده از این کیت، احتمال گسترش آن توسط مهاجمان با انگیزههای جاسوسی یا مالی همچنان وجود دارد. کاربران و مدیران سیستم باید بلافاصله تمامی مرورگرهای خود و سیستمعامل ویندوز را به آخرین نسخه منتشر شده بهروزرسانی کنند تا از امنیت خود اطمینان حاصل نمایند.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۷:۲۵ - ۱۴۰۵/۰۶/۱۸