Um kit de exploração quase idêntico que almeja vulnerabilidades críticas em navegadores baseados em Chromium e versões mais antigas do Windows está sendo usado por pelo menos quatro grupos de hackers, alguns dos quais têm laços com o governo chinês.
Os ataques faltavam a sutileza encontrada em muitas campanhas. Geralmente, os hackers querem explorar vulnerabilidades recém-descobertas com parcimônia para estender sua longevidade. Os pesquisadores da Proofpoint sugeriram que uma das razões para a ampla utilização e visibilidade do kit de exploração foi aproveitar um 'intervalo de parches' na cadeia de suprimentos do Chromium, que abrange o período entre a disponibilização de um parche pelos desenvolvedores e sua incorporação nos navegadores como o Chrome e o Edge. Outro possível contribuinte foi o uso de inteligência artificial, que pode frequentemente detectar vulnerabilidades mais rápido do que a detecção realizada exclusivamente por humanos.
Comentários (0)
Entre ou cadastre-se para comentar.