BlueMoon to wyrafinowany framework wykorzystywany w kampaniach szpiegowskich wymierzonych w organizacje w USA i Azji Południowo-Wschodniej. Atak rozpoczyna się od wykorzystania podatności typu type confusion w silniku V8 (CVE-2026-85046), co pozwala na ucieczkę z piaskownicy przeglądarki dzięki lukom CVE-2026-87491 oraz CVE-2026-85880 w jądrze systemu Windows.
Po przejęciu kontroli nad procesem, napastnicy instalują różnorodne ładunki, w tym rozszerzenia przeglądarkowe GemStone oraz narzędzia ShadowPad do kradzieży danych. Cały proces pozwala na eskalację uprawnień i uruchamianie dowolnych poleceń w systemie.
Aby zminimalizować ryzyko, należy niezwłocznie zaktualizować przeglądarkę Chrome oraz system Windows, ze szczególnym uwzględnieniem starszych wersji systemu. Zaleca się monitorowanie nietypowych rozszerzeń przeglądarkowych oraz podejrzanych plików w katalogu %TEMP%, takich jak msgbox.exe.



