Bilgisayar

Dört hacker grubu aynı Chrome kötü amaçlı yazılımını bir hafta içinde kullandı

Yayın 10.09.2026 Saat 18:30 Okuma 2 dk okuma
Paylaş
Dört hacker grubu aynı Chrome kötü amaçlı yazılımını bir hafta içinde kullandı

Proofpoint, dört grup Çin‑ilişkili TA412 de dahil tarafından 28 Ağustos 2026’da ortaya çıkan ve iki Chromium, bir Windows açığını birleştiren BlueMoon exploit kitinin bir hafta içinde aynı hedeflere yönlendirildiğini bildirdi; açıklar artık yamalandı.

Proofpoint araştırmacıları, dört ayrı hacker grubunun aynı Chrome tabanlı kötü amaçlı yazılımı, BlueMoon exploit kitini, sadece bir hafta içinde kullandığını tespit etti. Bu durum, siber suçlular arasında “fırsatı kaçırma” endişesinin bir göstergesi olarak değerlendiriliyor.

BlueMoon, iki Chromium güvenlik açığıyla birlikte eski Windows sürümlerindeki bir hatayı (Windows 10 Ekim 2018 Güncellemesi, Windows Server 2019, Windows 10 2004, Windows Server 2022 ve ilk Windows 11 sürümü) zincirleyerek çalışıyor. Bu kombinasyon, hedef sistemlerde uzaktan kod yürütülmesine imkan tanıyordu. Kullanıcıların en çok etkilendiği sektörler arasında sivil toplum kuruluşları, havacılık ve imalat firmaları yer alıyor.

Çin‑ilişkili devlet destekli grup TA412, bu kampanyanın ilk izini 28 Ağustos 2026’da bıraktı; diğer üç grup ise kısa süre içinde aynı kit’i kullandı. Tüm üç güvenlik açığı, ilgili güncellemelerle kapatıldı. Ancak, exploit kit’in hâlâ bazı sistemlerde çalışabilir olması, güncel yamaların uygulanmasının önemini bir kez daha ortaya koyuyor.

Bu gelişme, siber tehdit aktörlerinin ortak araçları hızlıca benimseyebildiğini ve güvenlik açıkları kapatılana kadar geniş bir saldırı yelpazesi oluşturabildiğini gösteriyor..

Yorumlar (0)

Yorum Ekle

Yorumunuz onaylandıktan sonra yayınlanacaktır.

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yeni haberler yükleniyor...