साइबर जासूसी समूहों ने 'BlueMoon' नामक एक खतरनाक टूल का उपयोग करके माइक्रोसॉफ्ट विंडोज और गूगल क्रोम की गंभीर सुरक्षा खामियों को निशाना बनाया है। यह किट रिमोट कोड निष्पादन और सिस्टम प्रिविलेज बढ़ाने में सक्षम है।
- BlueMoon किट विंडोज और क्रोम की तीन अलग-अलग जीरो-डे खामियों को एक साथ जोड़कर हमला करती है।
- चीन समर्थित हैकर समूह JungleBamboo और अन्य समूहों द्वारा इसका उपयोग NGOs और रक्षा कंपनियों को निशाना बनाने के लिए किया गया।
- यह टूल ब्राउज़र सैंडबॉक्स से बाहर निकलकर सीधे विंडोज कर्नल तक पहुँचने की क्षमता रखता है।
हाल ही में साइबर सुरक्षा शोधकर्ताओं ने 'BlueMoon' नामक एक परिष्कृत एक्सप्लॉइट किट का खुलासा किया है, जिसका उपयोग कई अंतरराष्ट्रीय साइबर-जासूसी समूहों द्वारा किया जा रहा है। यह टूल विशेष रूप से Microsoft Windows और Google Chrome में मौजूद जीरो-डे (zero-day) कमजोरियों का लाभ उठाने के लिए डिज़ाइन किया गया है, जिससे हमलावर बिना उपयोगकर्ता की अनुमति के सिस्टम का पूरा नियंत्रण प्राप्त कर सकते हैं।
तकनीकी रूप से, BlueMoon क्रोमियम-आधारित ब्राउज़रों की दो सुरक्षा समस्याओं को विंडोज के कर्नल लोकल प्रिविलेज एस्केलेशन (LPE) के साथ जोड़ता है। यह प्रक्रिया हमलावरों को न केवल ब्राउज़र के सैंडबॉक्स से बाहर निकलने की अनुमति देती है, बल्कि उन्हें सिस्टम के उच्चतम प्रशासनिक स्तर तक पहुँचाती है। Proofpoint और Volexity जैसी कंपनियों ने पाया कि इस किट का उपयोग अगस्त 2026 के अंत से शुरू हुआ था।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि BlueMoon केवल एक साधारण वायरस नहीं है, बल्कि एक 'मॉड्यूलर टूल' है। इसका मतलब है कि हमलावर इसमें नई खामियों को जोड़ सकते हैं, जिससे इसे रोकना और भी कठिन हो जाता है। यह किट सार्वजनिक रूप से उपलब्ध फिक्स और उनके वास्तविक रिलीज के बीच के समय अंतराल (gap) का फायदा उठाती है, जो यह दर्शाता है कि आधुनिक साइबर युद्ध अब सेकंड्स के खेल में बदल गया है।
"BlueMoon का उपयोग यह साबित करता है कि राज्य-प्रायोजित हैकर्स अब साझा टूलकिट का उपयोग कर रहे हैं, जिससे छोटे समूहों की हमला करने की क्षमता भी वैश्विक स्तर पर बढ़ गई है।"
इस हमले में तीन मुख्य खामियों (CVEs) का उपयोग किया गया है। पहली CVE-2026-85046 है, जो क्रोम के V8 इंजन में मेमोरी एक्सेस प्रदान करती है। दूसरी CVE-2026-87491 सैंडबॉक्स एस्केप की सुविधा देती है, और तीसरी CVE-2026-85880 विंडोज के ALPC में बफर ओवरफ्लो के जरिए प्रिविलेज बढ़ाती है।
जांच में पाया गया कि चीन से जुड़े JungleBamboo (APT31) समूह ने अमेरिकी NGOs और खनन कंपनियों को निशाना बनाया। वहीं, UTA0560 नामक समूह ने दान के बहाने NGO ग्राहकों को संक्रमित किया और 'Grimwedge' नामक बैकडोर स्थापित किया। इसके अलावा, UNK_LateNight ने अमेरिकी एयरोस्पेस और रक्षा औद्योगिक आधार वाली कंपनियों पर हमला किया है।
| हमलावर समूह | मुख्य लक्ष्य | उपयोग किया गया पेलोड |
|---|---|---|
| JungleBamboo | अमेरिकी NGO, खनन कंपनियां | Longtale/GemStone |
| UTA0560 | गैर-सरकारी संगठन (NGOs) | Grimwedge Backdoor |
| UNK_LateNight | रक्षा और एयरोस्पेस कंपनियां | ShadowPad Backdoor |
Frequently Asked Questions
प्रश्न 1: क्या मेरा कंप्यूटर BlueMoon से सुरक्षित है?
उत्तर: यदि आप अपने विंडोज और क्रोम ब्राउज़र को नवीनतम अपडेट पर रखते हैं, तो आप अधिकांश ज्ञात हमलों से सुरक्षित हैं।
प्रश्न 2: BlueMoon हमला कैसे शुरू होता है?
उत्तर: यह आमतौर पर 'स्पियर-फिशिंग' (spear-phishing) ईमेल के माध्यम से शुरू होता है, जिसमें एक घातक लिंक होता है।