Басты бетке

Қытаймен байланысты төрт топ тамыз айынан бері Chrome мен Windows осалдықтарын пайдаланып келеді

2 мин
Қытаймен байланысты төрт топ тамыз айынан бері Chrome мен Windows осалдықтарын пайдаланып келеді

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Proofpoint мәліметінше, Қытаймен байланысты кемінде төрт тыңшылық тобы тамыз айының соңынан бері Chrome мен Windows жүйелеріндегі үш нөлдік күн осалдықтарының тізбегін пайдаланып келеді. Топтар АҚШ-тағы үкіметтік емес ұйымдарға, тау-кен компанияларына және шикізат трейдерлеріне шабуыл жасады. Белсенділік жалғасуда және кеңейеді деп күтілуде.

Негізгі фактілер

  • Proofpoint тамыз айының соңынан бері BlueMoon тізбегін пайдаланып жатқан мемлекетпен байланысты кемінде төрт хакерлік топты тіркеді.
  • Тізбек Chrome, Chromium негізіндегі браузерлер мен Microsoft Windows жүйелеріне бағытталып, код орындауға, сэндбокстан шығуға және артықшылықтарды арттыруға мүмкіндік береді.
  • CVE-2026-85046, CVE-2026-87491 және CVE-2026-85880 осалдықтары жария түзетулер шыққанға дейін пайдаланылды.
  • TA412 және Violet Typhoon деп те аталатын APT31 тобы тізбекті 28 тамызда бірінші болып пайдаланып, АҚШ-тағы үкіметтік емес ұйымдарға, тау-кен компанияларына және шикізат трейдерлеріне шабуыл жасады.
  • BlueMoon пайдаланылуы Proofpoint тарапынан 2026 жылғы 8 қыркүйекке дейін байқалды.

Эксплойт тізбегінің егжей-тегжейлері

BlueMoon тізбегі Chrome, Chromium негізіндегі браузерлер мен Microsoft Windows жүйелеріне бағытталған. Ол шабуылдаушыларға браузер сэндбоксында код орындауға, оның шегінен шығуға және нысаналы машинада жүйелік артықшылықтар алуға мүмкіндік береді. Тізбекке Chromium негізіндегі браузерлердің JavaScript қозғалтқышындағы қашықтан код орындау осалдықтары CVE-2026-85046 мен CVE-2026-87491, сондай-ақ Microsoft сейсенбіде ашқан Windows Advanced Local Procedure Call қызметіндегі артықшылықтарды арттыру осалдығы CVE-2026-85880 кіреді. Proofpoint қызметкері Марк Келли үш осалдықтың барлығы жария түзетулер пайда болғанға дейін пайдаланылғанын хабарлады. V8 осалдықтары Chromium бастапқы кодында белгілі және түзетілген болатын, бірақ шабуылдар кезінде жария қолжетімді браузерлерде әлі патчталмаған еді, іс жүзінде нөлдік күн осалдықтары ретінде әрекет етті.

Атрибуция және нысаналар

TA412 және Violet Typhoon деп те қадағаланатын APT31 тізбекті 2026 жылғы 28 тамызда бірінші болып пайдаланды. APT31 Қытай Мемлекеттік қауіпсіздік министрлігінің мүддесінде тыңшылық жүргізеді; 2024 жылы АҚШ Әділет министрлігі осы топпен байланысты ҚХР-дың жеті азаматына айып тақты. Топ АҚШ-тағы үкіметтік емес ұйымдарға, тау-кен компанияларына және шикізат трейдерлеріне бағытталған эксплойт тізбегінің жүктегіші бар қосымшалары бар фишингтік хаттар жіберді. Фишингтік сілтеме Google Gemini ретінде жасырылған зиянды браузер кеңейтімін орнатып, браузердегі белсенділікті бақылауға, тіркелгі деректерін ұрлауға және командалар орындауға мүмкіндік берді. Кемінде үш басқа тыңшылық тобы бірнеше күннен кейін кейінгі шабуыл толқындарында сол осалдықтарды шағын техникалық өзгерістермен және әртүрлі нысаналармен пайдаланды.

Жалғасып жатқан белсенділік

Proofpoint белсенділіктің жалғасып жатқанын және кеңейеді деп күтілетінін хабарлады. Эксплойт жиынтығының әзірлеушісі браузерлер жаңартылғанға дейінгі кезеңде браузерлік эксплойт тізбегін қаруландыру үшін Chromium-ның жария қолжетімді түзетулерін қайта құрастырған болуы ықтимал. Барлық байқалған жағдайларда эксплойттерді жеткізу инфрақұрылымы тиісті науқандардың дәл сол күні немесе олардың алдындағы күндері құрылды. BlueMoon пайдаланылуы Proofpoint тарапынан 2026 жылғы 8 қыркүйекке дейін байқалды.

1 дереккөз

Уақыт · артта қалуы