
Vier hackinggroepen gebruiken gemeenschappelijke Chrome- en Windows-exploitkit
Beeld via Ars Technica
Proofpoint heeft een exploit-kit met de naam BlueMoon geanalyseerd, die drie zero-day kwetsbaarheden combineert om zowel Chromium-gebaseerde browsers als oudere Windows-versies te compromitteren. De keten bestaat uit twee Chromium-kwetsbaarheden, waaronder een V8-type-conflict, en een Windows-kernel-fout (CVE-2026-85046 respectievelijk CVE-2026-85880), die recentelijk gepatcht zijn.
Minstens vier hackinggroepen, waaronder de China-gelieerde TA412 en UNK_LateNight, hebben de kit gebruikt om organisaties variërend van NGO's tot luchtvaartbedrijven in de VS aan te vallen. Proofpoint meldt dat AI-ondersteunde analyses de snelle ontwikkeling en verspreiding van de kit hebben versneld, vooral door een “patch-gap” in de Chromium-leveringsketen.
De aanvallen begonnen eind augustus en omvatten onder meer een V8-sandbox-escape en een lokale privilege-escalatie die systeemrechten verkregen. Hoewel alle drie de kwetsbaarheden inmiddels zijn gepatcht, waarschuwt Proofpoint dat de exploit-kit gemakkelijk kan worden overgenomen door zowel espionage- als financieel gemotiveerde actoren. Meer details staan op de pagina van Ars Technica.










