Admin
Администратор
Несколько групп кибершпионов начали применять новый набор эксплойтов под названием BlueMoon, который использует уязвимости нулевого дня в Microsoft Windows и Google Chrome. Этот инструмент сочетает две проблемы безопасности в браузерах на базе Chromium, позволяющие выполнение удалённого кода и выход из песочницы, с локальным повышением привилегий в ядре Windows. Исследователи из Proofpoint впервые зафиксировали использование BlueMoon 28 августа в целевых фишинговых атаках, которые приписывают китайской группе JungleBamboo. Другая компания, Volexity, обнаружила аналогичную активность 1 сентября, когда группа UTA0560 атаковала неправительственные организации. Разработчики BlueMoon используют временной промежуток между исправлениями в Chromium и их внедрением в стабильные версии Chrome, создавая эксплойты для уязвимых пользователей. Набор эксплойтов выполняет атаку внутри Web Worker, пытаясь повысить привилегии и внедрить вредоносный код в родительский процесс Chrome. Эксперты прогнозируют рост использования BlueMoon и рекомендуют применять опубликованные индикаторы компрометации для защиты.