Ист exploit kit насочен кон Chromium прелистувачи и постари верзии на Windows бил забележан кај најмалку четири хакерски групи во рок од една недела. Истражувачите од Proofpoint го нарекуваат пакетот BlueMoon и наведуваат дека тој комбинира три безбедносни пропусти за напаѓачите да можат да инсталираат софтвер по свој избор на компромитираниот уред.

BlueMoon користи две ранливости во Chromium и една во Windows kernel. Првата Chromium слабост се наоѓа во V8, JavaScript engine-от на прелистувачот, и е заведена како CVE-2026-85046 со висока оценка за сериозност од 8,8. Втората овозможува излез од sandbox-окружувањето на прелистувачот, но за неа не е објавен CVE идентификатор.

Третиот дел од синџирот е ранливоста CVE-2026-85880 во Windows Advanced Local Procedure Call. Таа е оценета со 7,8 и може да овозможи процес што веќе извршува код со ограничени привилегии да излезе од AppContainer и да добие SYSTEM пристап. Засегнати се Windows 10 October 2018 Update, Windows 10 верзија 2004, Windows Server 2019, Windows Server 2022 и првичното издание на Windows 11.

Првите активности со BlueMoon биле регистрирани на 28 август 2026 година кај TA412, група позната и како Violet Typhoon, која е поврзувана со Кина. Таа насочила напади кон мал број невладини организации, рударски компании и фирми за трговија со физички суровини во САД.

Потоа истиот пакет бил забележан и кај уште три групи. UNK_LateNight нападнала повеќе американски компании од воздухопловниот сектор, UNK_DoubleCheck била насочена кон производствен субјект во Виетнам, додека UNK_QuietRacket таргетирала организации во Сингапур и Индонезија.

Необично е што кампањите не биле особено прикриени. Според Proofpoint, напаѓачите веројатно брзале да ја искористат разликата меѓу моментот кога поправката станува достапна во јавниот Chromium код и моментот кога таа ќе пристигне во стабилните изданија на Chrome и другите Chromium прелистувачи. Јавно достапните поправки можат да им помогнат на напаѓачите побрзо да ја разберат слабоста и да подготват напад.

Сите три пропусти во меѓувреме се поправени. Корисниците треба да проверат дали користат најнова верзија на Windows и на својот Chromium-базиран прелистувач.