ოთხი ჯაშუშური ჯგუფი, ძირითადად ჩინეთთან დაკავშირებული, იყენებს BlueMoon-ის ნაკრებს აშშ-სა და აზიაში.
Novel Blue Moon kit targeting Chrome and Windows reflects new reality of AI-driven exploits
ეს ამბავი გამოაქვეყნა The Register-მა. შიკრიკი მას ქართულად თარგმნის.

ტექსტი ავტომატურად ითარგმნა. ორიგინალი გამოაქვეყნა The Register-მა.
TA412 ჩინეთის სახელმწიფო უსაფრთხოების სამინისტროსთან არის დაკავშირებული. აშშ-ის ხელისუფლებამ ამ ჯგუფის შვიდი წევრი კომპიუტერულ შეჭრასა და თაღლითობაში დაადანაშაულა.
რამდენიმე დღის შემდეგ სხვა ჯაშუშური ჯგუფებიც დაიწყეს BlueMoon-ის გამოყენება. მათი უმრავლესობა ჩინეთთან არის დაკავშირებული. მკვლევარებმა განაცხადეს, რომ ნაკრები რამდენიმე დღეში შეიქმნა და გავრცელდა.
მარკ კელიმ აღნიშნა, რომ ეს ასახავს AI-ის გავლენას ექსპლოიტების შექმნაზე. ღია წყაროს კოდი, როგორიცაა Chromium, საშუალებას აძლევს თავდამსხმელებს სწრაფად შექმნან იარაღი.
Google-მა კომენტარი არ გააკეთა. Microsoft-მა Windows-ის ხარვეზი CVE-2026-85880 9 სექტემბერს გამოასწორა. კომპანიამ განაცხადა, რომ განახლებული მომხმარებლები დაცულები არიან.
პირველი ხარვეზი არის V8 ტიპის დაბნეულობა CVE-2026-85046. ის საშუალებას იძლევა დისტანციური კოდის შესრულებისა და ყველა Chromium-ზე დაფუძნებულ ბრაუზერს ეხება. Google-მა 3 სექტემბერს გამოასწორა. Microsoft-მა Edge-ის ვერსია 152.0.4191.62-ში გამოასწორა 2 სექტემბერს.
მეორე ხარვეზი არის Chrome V8 sandbox-ის გაქცევა. მას CVE არ აქვს, რადგან Google sandbox-ის გაქცევებს არ ანიჭებს CVE-ს.
მესამე ხარვეზი არის Windows-ის პრივილეგიების ამაღლების ხარვეზი Advanced Local Procedure Call-ში CVE-2026-85880. Microsoft-მა ის 9 სექტემბერს გამოასწორა და განაცხადა, რომ ხარვეზი zero-day სახით იყო გამოყენებული.
მკვლევარებმა აღნიშნეს, რომ ორივე V8 ხარვეზი patch-gap zero-day იყო. ცვლილება, რომელიც CVE-2026-85046-ს ასწორებდა, 7 აგვისტოს გაკეთდა Chromium-ის კოდში, მაგრამ საჯარო გამოშვებებში კვირების განმავლობაში არ გამოჩნდა.
მკვლევარებმა დაწერეს, რომ ექსპლოიტ ნაკრების შემქმნელმა საჯაროდ ხელმისაწვდომი Chromium-ის პაჩები გამოიყენა ბრაუზერის ექსპლოიტ ჯაჭვის შესაქმნელად.
თავდასხმები იწყება ფიშინგის ელფოსტით, რომელიც მსხვერპლს დააჭერინებს თავდამსხმელის მიერ კონტროლირებულ ბმულს. ორი V8 ხარვეზი საშუალებას იძლევა დისტანციური კოდის შესრულებისა და ბრაუზერის sandbox-იდან გაქცევის. შემდეგ Windows-ის ხარვეზი იყენებს მრავალი პეილოუდის ჩამოსატვირთად, მათ შორის ბრაუზერის მეთვალყურე მავნე პროგრამის, მონაცემების მპარავი backdoor-ების და სხვა.
TA412-ის პირველ კამპანიაში გამოიყენეს უნივერსიტეტის სტუდენტების სტაჟირების მოთხოვნის მიმზიდველები და უფრო სპეციფიკური გაცვლები. შედეგად დაინსტალირდა ბრაუზერის გაფართოება GemStone, რომელიც Google Gemini-ის სახით იმალებოდა.
GemStone-ის გაფართოება Proofpoint-ის თვალთვალში საშუალებას აძლევდა ბრძანებების გაცემას C&C არხით, ქუქიების და სხვა მონაცემების მოპარვას, ეკრანის ანაბეჭდების გადაღებას და keylogger-ის ინექციას ბრაუზერის ჩანართში. მავნე პროგრამა შეიცავს საკვანძო სიტყვების მონიტორს, რომელიც თითოეულ გვერდზე ინექციას უკეთებს თავდამსხმელის მიერ მითითებულ სიტყვებს და HTML-ს სკანირებს.
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.
ამავე გამოცემის სხვა ახალი ამბები: ქართულად, წყაროს კვალით.

Chinese researchers find egg-cellent way to keep space debris from scrambling craft
2 სექტემბერს UNK_LateNight-მა BlueMoon გამოიყენა აშშ-ის აეროკოსმოსური კომპანიების წინააღმდეგ. ფიშინგის ელფოსტები იყენებდა შეთავაზების მოთხოვნის მიმზიდველებს და იტვირთებოდა ShadowPad backdoor, რომელიც 2019 წლიდან იზიარებენ ჩინეთთან დაკავშირებული ჯგუფები.
იმავე დღეს UNK_DoubleCheck-მა ვიეტნამური მწარმოებელი კომპანია დაამიზნა კომპრომეტირებული სამხრეთ-აღმოსავლეთ აზიის მთავრობის ელფოსტიდან.
3 სექტემბერს UNK_QuietRacket-მა გამოიყენა BlueMoon ინდონეზიისა და სინგაპურის სამთავრობო, საკონსულტაციო და ფინანსური ორგანიზაციების წინააღმდეგ. ელფოსტები იყენებდა ინდონეზიურ კონფერენციებთან დაკავშირებულ მიმზიდველებს, მათ შორის Indo Startup Expo და Forum 2026 და World Conference on Creative Economy (WCCE 2026).
Proofpoint-ის მკვლევარებმა გააფრთხილეს, რომ BlueMoon-ს მომავალში როგორც ჯაშუშები, ისე ფინანსურად მოტივირებული თავდამსხმელები გამოიყენებენ. მათ დაწერეს, რომ ამ აქტივობით გამოვლენილი ფართო დინამიკა, სწრაფი ექსპლოიტის შექმნა, რომელიც იყენებს ღია წყაროს patch-gap-ს, სავარაუდოდ განმეორდება BlueMoon-ის მიღმა.
შეადარე თარგმანი ორიგინალს, ნახე გამოცემის სრული კონტექსტი და პირველადი მასალა.
გამოქვეყნდა 10 სექტემბერი, 2026

Cryptocrook ringleader, 22, who met crew on Minecraft admits role in $245M heist

Serial Microsoft 0-day hunter drops yet another Defender exploit
სხვა გამოცემების ახალი ამბები ამავე მიმართულებიდან.

A Satellite Falling Out of Orbit Embarks on Its Final Mission
Nintendo’s latest Switch 2 update adds VRR support in TV mode

Sicherheitslücken: 36.000 Plex-Media-Server-Instanzen potenziell angreifbar
კომენტარი (0)
კომენტარები აზრის გასაზიარებლადაა; მათი მდგომარეობა და მოდერაციის კვალი ყოველთვის ჩანს.
კომენტარები ავტომატურად მოწმდება. მომლოდინე და დამალული მდგომარეობები მკაფიოდ არის აღნიშნული.
კომენტარისთვის საჭიროა შესვლა. ანგარიშით შეგიძლიათ კომენტარის დაწერა, ამბების შენახვა და გამოცემების გამოწერა.
კომენტარები ჯერ არ არის. დაწერე პირველი.