خبر کامل
حمله گسترده گروههای هکری به کروم و ویندوز با ابزار BlueMoon

استفاده گسترده از یک کیت اکسپلویت مشترک تحت عنوان BlueMoon توسط دستکم چهار گروه هکری، موج جدیدی از حملات سایبری را علیه کاربران مرورگر کروم و سیستمعامل ویندوز به راه انداخته است.
جزئیات ابزار نفوذ BlueMoon و اهداف آن
پژوهشگران امنیتی در شرکت پروفپوینت فاش کردهاند که این ابزار نفوذ با زنجیر کردن سه رخنهی امنیتی مختلف به یکدیگر، امکان نصب بدافزارهای مخرب را بر روی سیستم قربانی فراهم میکند. این حملات بهطور مشخص بر روی زیرساختهای زیر تمرکز داشتهاند:
- دو حفره امنیتی بحرانی در مرورگرهای مبتنی بر کرومیوم
- آسیبپذیری در هسته (Kernel) ویندوز ۱۰
- نسخههای اولیه ویندوز ۱۱
- نسخههای سرور ۲۰۱۹ و ۲۰۲۲
نقش هوش مصنوعی در سرعت گرفتن حملات
تحلیل کارشناسان نشان میدهد که سرعت غیرمعمول این حملات ناشی از بهرهبرداری از «شکاف زمانی انتشار وصلهها» در زنجیره تأمین کرومیوم است. نکته قابل توجه دیگر، استفاده مهاجمان از هوش مصنوعی برای تسریع فرآیند مهندسی معکوس کدهاست که دقت و سرعت نفوذ را به شدت افزایش داده است.
برخی از این گروههای هکری که از ابزار BlueMoon استفاده میکنند، گفته میشود با دولت چین ارتباطات نزدیکی دارند.
راهکار مقابله و وضعیت امنیتی فعلی
در حال حاضر، تمامی آسیبپذیریهای شناسایی شده توسط شرکتهای سازنده پوشش داده شده و وصلههای امنیتی لازم برای تمامی نسخههای تحت هدف منتشر شده است. کاربران اکیداً توصیه میشود برای جلوگیری از نفوذ، سیستمعامل و مرورگر خود را به آخرین نسخه بهروزرسانی کنند.
در نهایت، این رخداد نشاندهنده تغییر پارادایم در حملات سایبری است که در آن ابزارهای پیشرفته و هوش مصنوعی، مرزهای دفاع سنتی را به چالش میکشند.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۰:۲۰ - ۱۴۰۵/۰۶/۲۰