آیکون خبر

خبر کامل

حمله گسترده گروه‌های هکری به کروم و ویندوز با ابزار BlueMoon

حمله گسترده گروه‌های هکری به کروم و ویندوز با ابزار BlueMoon

استفاده گسترده از یک کیت اکسپلویت مشترک تحت عنوان BlueMoon توسط دست‌کم چهار گروه هکری، موج جدیدی از حملات سایبری را علیه کاربران مرورگر کروم و سیستم‌عامل ویندوز به راه انداخته است.

جزئیات ابزار نفوذ BlueMoon و اهداف آن

پژوهشگران امنیتی در شرکت پروف‌پوینت فاش کرده‌اند که این ابزار نفوذ با زنجیر کردن سه رخنه‌ی امنیتی مختلف به یکدیگر، امکان نصب بدافزارهای مخرب را بر روی سیستم قربانی فراهم می‌کند. این حملات به‌طور مشخص بر روی زیرساخت‌های زیر تمرکز داشته‌اند:

  • دو حفره امنیتی بحرانی در مرورگرهای مبتنی بر کرومیوم
  • آسیب‌پذیری در هسته (Kernel) ویندوز ۱۰
  • نسخه‌های اولیه ویندوز ۱۱
  • نسخه‌های سرور ۲۰۱۹ و ۲۰۲۲

نقش هوش مصنوعی در سرعت گرفتن حملات

تحلیل کارشناسان نشان می‌دهد که سرعت غیرمعمول این حملات ناشی از بهره‌برداری از «شکاف زمانی انتشار وصله‌ها» در زنجیره تأمین کرومیوم است. نکته قابل توجه دیگر، استفاده مهاجمان از هوش مصنوعی برای تسریع فرآیند مهندسی معکوس کدهاست که دقت و سرعت نفوذ را به شدت افزایش داده است.

برخی از این گروه‌های هکری که از ابزار BlueMoon استفاده می‌کنند، گفته می‌شود با دولت چین ارتباطات نزدیکی دارند.

راهکار مقابله و وضعیت امنیتی فعلی

در حال حاضر، تمامی آسیب‌پذیری‌های شناسایی شده توسط شرکت‌های سازنده پوشش داده شده و وصله‌های امنیتی لازم برای تمامی نسخه‌های تحت هدف منتشر شده است. کاربران اکیداً توصیه می‌شود برای جلوگیری از نفوذ، سیستم‌عامل و مرورگر خود را به آخرین نسخه به‌روزرسانی کنند.

در نهایت، این رخداد نشان‌دهنده تغییر پارادایم در حملات سایبری است که در آن ابزارهای پیشرفته و هوش مصنوعی، مرزهای دفاع سنتی را به چالش می‌کشند.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗