Почти идентичный набор эксплойтов, нацеленный на критические уязвимости как в браузерах на базе Chromium, так и в более старых версиях Windows, активно используется как минимум четырьмя хакерскими группами, некоторые из которых связаны с правительством Китая. Исследователи из охранной компании Proofpoint заявили в среду, что BlueMoon, название, которое они дали комплекту, объединяет три уязвимости, поэтому злоумышленники, использующие его, могут установить вредоносное ПО по своему выбору. BlueMoon эксплуатирует две уязвимости Chromium и одну в ядре Windows 10 (обновление за октябрь 2018 г. ), Windows Server 2019, Windows 10 2004, Windows Server 2022 и начальной версии Windows 11. Все три уязвимости были исправлены за последние 24 часа. Быстрое развертывание, широкое распространение