Yeni BlueMoon Exploit Kiti, Chromium ve Windows Zafiyetlerini Birleştiriyor
Proofpoint araştırmacıları, BlueMoon adı verilen yeni bir exploit kitinin, ABD ve Güneydoğu Asya'daki kuruluşlara yönelik siber casusluk operasyonlarında aktif olarak kullanıldığını ortaya çıkardı. Ağustos sonunda tespit edilen bu saldırı zinciri, Çin bağlantılı olduğu düşünülen TA412 (Violet Typhoon) grubu tarafından başlatıldı ve kısa sürede diğer saldırgan gruplar tarafından benimsendi.
Saldırganlar, hedeflerine ulaşmak için üç farklı zafiyeti bir arada kullanıyor. İlk aşamada, tüm Chromium tabanlı tarayıcıları etkileyen ve uzaktan kod yürütmeye olanak tanıyan CVE-2026-85046 kodlu V8 tip karmaşası açığı devreye giriyor. Bunu, tarayıcı sandbox yapısından kaçışı sağlayan isimsiz bir açık ve son olarak Windows Advanced Local Procedure Call bileşenindeki CVE-2026-85880 numaralı ayrıcalık yükseltme zafiyeti takip ediyor.
Yapay zeka araçlarının, açık kaynaklı kod tabanlarındaki yamaları hızla tersine mühendislik yöntemiyle analiz edip exploit geliştirmeyi kolaylaştırdığı belirtiliyor.
Saldırı süreci, kurbanlara gönderilen oltalama e-postalarıyla başlıyor. Kullanıcılar, güvenilir bir kaynaktan geliyormuş gibi görünen bağlantılara tıkladığında, sistemlerine GemStone adlı zararlı bir tarayıcı eklentisi yükleniyor. Google Gemini kılığına giren bu eklenti, saldırganlara ekran görüntüsü alma, tuş vuruşlarını kaydetme ve hassas verileri çalma imkanı tanıyor.
Microsoft, söz konusu Windows zafiyeti için CVE-2026-85880 numaralı yamayı yayınlamış durumda. Kurumların ve bireysel kullanıcıların, tarayıcılarını ve işletim sistemlerini en güncel sürümlere yükseltmeleri, bu tür çok katmanlı saldırı zincirlerine karşı alınabilecek en temel savunma önlemi olarak öne çıkıyor.

