Un kit de explotación casi idéntico, que aprovecha vulnerabilidades críticas en navegadores basados en Chromium y versiones antiguas de Windows, está siendo utilizado activamente por al menos cuatro grupos de hackers, algunos de los cuales tienen vínculos con el gobierno chino. Investigadores de la firma de seguridad Proofpoint han denominado a este kit BlueMoon, que combina tres vulnerabilidades para permitir a los atacantes instalar el malware de su elección. BlueMoon explota dos vulnerabilidades de Chromium y una en el núcleo de Windows 10 y versiones posteriores. Todas estas vulnerabilidades han recibido parches en las últimas 24 horas. A diferencia de otros ataques más sigilosos, este kit parece aprovechar un “vacío de parches” en la cadena de suministro de Chromium, lo que podría estar relacionado con el uso de inteligencia artificial para detectar vulnerabilidades más rápidamente.
Puntos clave:
- El kit de explotación BlueMoon es utilizado por al menos cuatro grupos de hackers.
- Aprovecha vulnerabilidades en navegadores Chromium y en el núcleo de Windows.
- Las vulnerabilidades han sido parcheadas recientemente.
- El ataque se basa en un “vacío de parches” en la cadena de suministro de Chromium.
- El uso de inteligencia artificial podría facilitar la detección de vulnerabilidades.
Categoría
Tecnología (Ciberseguridad)
Fuente
Enlace original
Análisis, redacción, categorización y etiquetado asistido por IA.