在一周内,四个间谍组织相继使用了一款名为 BlueMoon 的漏洞利用工具,该工具首次被发现并记录。它将微软 Windows 和谷歌 Chrome 的多个漏洞联结成了一条攻击链。此次首次实际应用的攻击被认为是由一个与中国有关、国家支持的黑客组织实施的。该组织在安全领域的多个追踪编号包括 APT31、Bronze Vinewood、Judgement Panda 和 JungleBamboo。这些活动被研究人员归类为“以间谍活动为目标的威胁集群”,显示出攻击者意图长期潜伏并窃取情报,而非单纯勒索。
BlueMoon 的出现表明,高级持续性威胁组织之间可能存在工具共享或代码复用的行为。在短时间内多个组织都在使用同一套漏洞利用工具,这无疑增加了防御方的调查难度,因为攻击痕迹可能来自不同的对手。目前,只确认了 APT31 与 BlueMoon 在野外使用中的关联,其余三个组织的具体身份还未公开。