4개 스파이 그룹, 동일한 Chrome 및 Windows 공격 키트 사용
APT31 등 중국과 연계된 스파이 그룹들이 2026년 8월 28일부터 일주일 내에 동일한 BlueMoon 공격 키트를 사용하여 Chrome과 Windows의 취약점을 악용한 공격을 수행한 사례가 발견되었다. 이 공격은 피싱 이메일을 통해 시작되며, V8 엔진의 취약점과 Windows ALPC 버퍼 오버플로우를 결합하여 코드 실행 및 권한 상승을 유발한다. Google과 Microsoft는 관련 취약점을 패치했으나, 공격은 패치 전에 악용되었다.