حداقل چهار گروه هکری که برخی از آن‌ها با دولت چین ارتباط دارند، به‌صورت فعال از یک کیت نفوذ تقریبا یکسان برای حمله به آسیب‌پذیری‌های بحرانی در مرورگرهای مبتنی‌بر کرومیوم و نسخه‌های قدیمی‌تر ویندوز استفاده کرده‌اند.

پژوهشگران شرکت امنیتی پروف‌پوینت اعلام کردند ابزار نفوذ مذکور که BlueMoon نام‌گذاری شده، سه رخنه‌ی امنیتی مختلف را به یکدیگر زنجیر می‌کند تا مهاجمان بتوانند بدافزارهای دلخواه خود را روی سیستم قربانی نصب کنند.

آسیب‌پذیری‌های هدف شامل دو حفره در کرومیوم و یک آسیب‌پذیری در کرنل ویندوز ۱۰، نسخه‌های اولیه‌ی ویندوز ۱۱ و نسخه‌های سرور ۲۰۱۹ و ۲۰۲۲ بود که اکنون وصله‌های امنیتی برای تمامی آن‌ها منتشر شده است.

کارشناسان امنیتی دلیل انتشار سریع و غیرمعمول این حملات را بهره‌برداری از «شکاف زمانی انتشار وصله‌ها» در زنجیره‌ی تأمین کرومیوم و همچنین بهره‌گیری هکرها از هوش مصنوعی برای مهندسی معکوس سریع‌تر کدها ارزیابی کرده‌اند.