Pesquisadores de segurança digital identificaram uma nova ferramenta de invasão cibernética que está sendo empregada simultaneamente por pelo menos quatro grupos dedicados a operações de espionagem. O kit, batizado como BlueMoon, combina múltiplas falhas de segurança presentes nos sistemas operacionais Windows e nos navegadores Chrome para infiltrar-se em computadores de alvos específicos.
De acordo com os especialistas, o primeiro registro da utilização desse recurso malicioso aconteceu menos de uma semana após sua descoberta por analistas de ameaças. A origem do ataque inicial foi atribuída a uma organização vinculada ao governo chinês, conhecida nos círculos de segurança como APT31, que também responde por outros nomes como Bronze Vinewood, Judgement Panda e JungleBamboo.
O modo de funcionamento do BlueMoon consiste em encadear vulnerabilidades existentes tanto no sistema da Microsoft quanto no navegador do Google, criando uma cadeia de exploração que consegue bypassing de mecanismos de proteção. Essa técnica permite que os invasores executem códigos remotamente nos dispositivos comprometidos sem que os usuários percebam a intrusão.
As autoridades de segurança cibernética alertam que a disponibilidade desse kit para múltiplos grupos estatais representa uma escalada significativa no panorama de ameaças digitais. A rapidéz com que diferentes organizações adotaram a mesma ferramenta indica possível compartilhamento de recursos entre atores hostil.
Fonte: The Hacker News