साइबर जासूसी समूहों ने 'BlueMoon' नामक एक खतरनाक टूल का उपयोग करके माइक्रोसॉफ्ट विंडोज और गूगल क्रोम की गंभीर सुरक्षा खामियों को निशाना बनाया है। यह किट रिमोट कोड निष्पादन और सिस्टम प्रिविलेज बढ़ाने में सक्षम है।

  • BlueMoon किट विंडोज और क्रोम की तीन अलग-अलग जीरो-डे खामियों को एक साथ जोड़कर हमला करती है।
  • चीन समर्थित हैकर समूह JungleBamboo और अन्य समूहों द्वारा इसका उपयोग NGOs और रक्षा कंपनियों को निशाना बनाने के लिए किया गया।
  • यह टूल ब्राउज़र सैंडबॉक्स से बाहर निकलकर सीधे विंडोज कर्नल तक पहुँचने की क्षमता रखता है।

हाल ही में साइबर सुरक्षा शोधकर्ताओं ने 'BlueMoon' नामक एक परिष्कृत एक्सप्लॉइट किट का खुलासा किया है, जिसका उपयोग कई अंतरराष्ट्रीय साइबर-जासूसी समूहों द्वारा किया जा रहा है। यह टूल विशेष रूप से Microsoft Windows और Google Chrome में मौजूद जीरो-डे (zero-day) कमजोरियों का लाभ उठाने के लिए डिज़ाइन किया गया है, जिससे हमलावर बिना उपयोगकर्ता की अनुमति के सिस्टम का पूरा नियंत्रण प्राप्त कर सकते हैं।

तकनीकी रूप से, BlueMoon क्रोमियम-आधारित ब्राउज़रों की दो सुरक्षा समस्याओं को विंडोज के कर्नल लोकल प्रिविलेज एस्केलेशन (LPE) के साथ जोड़ता है। यह प्रक्रिया हमलावरों को न केवल ब्राउज़र के सैंडबॉक्स से बाहर निकलने की अनुमति देती है, बल्कि उन्हें सिस्टम के उच्चतम प्रशासनिक स्तर तक पहुँचाती है। Proofpoint और Volexity जैसी कंपनियों ने पाया कि इस किट का उपयोग अगस्त 2026 के अंत से शुरू हुआ था।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि BlueMoon केवल एक साधारण वायरस नहीं है, बल्कि एक 'मॉड्यूलर टूल' है। इसका मतलब है कि हमलावर इसमें नई खामियों को जोड़ सकते हैं, जिससे इसे रोकना और भी कठिन हो जाता है। यह किट सार्वजनिक रूप से उपलब्ध फिक्स और उनके वास्तविक रिलीज के बीच के समय अंतराल (gap) का फायदा उठाती है, जो यह दर्शाता है कि आधुनिक साइबर युद्ध अब सेकंड्स के खेल में बदल गया है।

"BlueMoon का उपयोग यह साबित करता है कि राज्य-प्रायोजित हैकर्स अब साझा टूलकिट का उपयोग कर रहे हैं, जिससे छोटे समूहों की हमला करने की क्षमता भी वैश्विक स्तर पर बढ़ गई है।"

इस हमले में तीन मुख्य खामियों (CVEs) का उपयोग किया गया है। पहली CVE-2026-85046 है, जो क्रोम के V8 इंजन में मेमोरी एक्सेस प्रदान करती है। दूसरी CVE-2026-87491 सैंडबॉक्स एस्केप की सुविधा देती है, और तीसरी CVE-2026-85880 विंडोज के ALPC में बफर ओवरफ्लो के जरिए प्रिविलेज बढ़ाती है।

जांच में पाया गया कि चीन से जुड़े JungleBamboo (APT31) समूह ने अमेरिकी NGOs और खनन कंपनियों को निशाना बनाया। वहीं, UTA0560 नामक समूह ने दान के बहाने NGO ग्राहकों को संक्रमित किया और 'Grimwedge' नामक बैकडोर स्थापित किया। इसके अलावा, UNK_LateNight ने अमेरिकी एयरोस्पेस और रक्षा औद्योगिक आधार वाली कंपनियों पर हमला किया है।

हमलावर समूह मुख्य लक्ष्य उपयोग किया गया पेलोड
JungleBamboo अमेरिकी NGO, खनन कंपनियां Longtale/GemStone
UTA0560 गैर-सरकारी संगठन (NGOs) Grimwedge Backdoor
UNK_LateNight रक्षा और एयरोस्पेस कंपनियां ShadowPad Backdoor
क्या आप जानते हैं?: 'जीरो-डे' (Zero-day) का अर्थ है कि सॉफ्टवेयर डेवलपर के पास उस खामी को ठीक करने के लिए 'शून्य दिन' का समय था क्योंकि हमला पहले ही हो चुका था।

Frequently Asked Questions

प्रश्न 1: क्या मेरा कंप्यूटर BlueMoon से सुरक्षित है?
उत्तर: यदि आप अपने विंडोज और क्रोम ब्राउज़र को नवीनतम अपडेट पर रखते हैं, तो आप अधिकांश ज्ञात हमलों से सुरक्षित हैं।

प्रश्न 2: BlueMoon हमला कैसे शुरू होता है?
उत्तर: यह आमतौर पर 'स्पियर-फिशिंग' (spear-phishing) ईमेल के माध्यम से शुरू होता है, जिसमें एक घातक लिंक होता है।