4 Hacker Grubu Aynı Chrome ve Windows Exploit Kitini Kullanırken Yakalandı
2 dk okumaars-technica
PAYLAS:

Siber güvenlik firması Proofpoint, aralarında Çin hükümetiyle bağlantılı olanların da bulunduğu en az dört hacker grubunun aynı exploit kitini kullandığını ortaya çıkardı. BlueMoon olarak adlandırılan bu zararlı yazılım kiti, Chromium tabanlı tarayıcılardaki ve eski Windows sürümlerindeki kritik güvenlik açıklarını hedef alıyor.
Araştırmacılara göre BlueMoon, saldırganların istedikleri kötü amaçlı yazılımları sisteme yükleyebilmeleri için üç farklı güvenlik açığını birbirine zincirliyor. Bu kit, iki Chromium açığı ile Windows 10, Windows Server 2019, Windows Server 2022 ve Windows 11'in ilk sürümlerinin çekirdeğinde (kernel) bulunan bir açığı istismar ediyor. Tespit edilen her üç güvenlik açığı için de son 24 saat içinde yamalar yayınlandı.
Gerçekleştirilen saldırılar, birçok siber casusluk kampanyasında görülen gizlilikten yoksundu. Proofpoint, bu exploit zincirinin bu kadar yaygın ve görünür olmasının ana nedenlerinden biri olarak Chromium tedarik zincirindeki "yama boşluğunu" (patch gap) gösteriyor. Bu boşluk, geliştiricilerin bir yamayı yayınlaması ile bu yamanın Chrome ve Edge gibi tarayıcılara entegre edilmesi arasındaki süreyi kapsıyor.
Sürecin hızlanmasındaki bir diğer önemli faktörün ise yapay zeka kullanımı olduğu düşünülüyor. Yapay zeka ajanları, güvenlik açıklarını sadece insanlar tarafından yapılan keşiflere kıyasla çok daha hızlı tespit edip silahlandırabiliyor. Bu durum, özellikle open-source kod tabanlarında tehdit aktörleri için giriş engelini ve maliyetleri önemli ölçüde düşürüyor.
Saldırılarda kullanılan Chrome açıkları, Google'ın açık kaynaklı JavaScript motoru olan V8 üzerinde bulunuyordu. Saldırganlar, bir V8 tip karmaşası (type confusion) hatasını ve ayrı bir sandbox escape açığını kullanarak uzaktan kod çalıştırabildi. Ardından, kötü amaçlı kodun sistem haklarıyla çalışmasını sağlamak için eski Windows sürümlerindeki yerel ayrıcalık yükseltme (local privilege escalation) zafiyetini kullandılar.
İlk saldırı dalgası 28 Ağustos'ta TA412 grubu tarafından başlatıldı ve diğer gruplar da kısa süre içinde bu kiti kullanmaya başladı. Uzmanlar, BlueMoon kitinin benimsenme kolaylığı göz önüne alındığında, yamalanmış sürümler tüm kullanıcılara ulaşana kadar finansal motivasyonlu diğer hacker grupları tarafından da benimsenebileceği konusunda uyarıyor.
--- **İlgili Kaynaklar:** İlgili SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) platformuna göz atabilirsiniz.Türkiye'deki kurumlar ve bireysel kullanıcılar yaygın olarak Chrome ve Windows kullandığı için bu güvenlik açığı doğrudan bir siber risk oluşturmaktadır.
Türk şirketlerinin BT departmanları, olası veri ihlallerini önlemek için Chrome ve Windows sistemlerinde acil yama yönetimini devreye almalıdır.
Kritik altyapı sağlayıcıları ve finans kurumları, KVKK ve BDDK regülasyonları gereği bu tür sıfır gün açıklarına karşı sistemlerini güncel tutmakla yükümlüdür.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



