BlueMoon Exploit Kit Eksploitasi Zero-Day Chrome dan Windows
Advisory
BlueMoon Exploit Kit Eksploitasi Zero-Day Chrome dan Windows
September 11, 2026
Deskripsi
1
BlueMoon digunakan dalam serangan cyber-espionage untuk mengeksploitasi Google Chrome/Chromium dan Microsoft Windows. Exploit chain mencakup CVE-2026-85046, CVE-2026-87491, dan CVE-2026-85880 untuk browser exploitation, sandbox escape, dan privilege escalation. Severity: High.
Metode Serangan
2
Korban diarahkan melalui spearphishing ke situs berbahaya. BlueMoon mengeksploitasi Chrome, keluar dari sandbox, meningkatkan privilege di Windows, lalu mengunduh dan menjalankan malware.
Sistem Terdampak
3
Endpoint Windows yang menggunakan Chrome/Chromium versi belum ter-patch, khususnya Windows 10/11 dan Windows Server yang rentan.
Mitigasi
4
Segera update Chrome/Chromium dan Windows ke security patch terbaru.
Blokir IOC/domain terkait BlueMoon dan tingkatkan filtering malicious URL.
Hunt aktivitas mencurigakan seperti Chrome → curl/download → executable di %TEMP% → process injection/malware execution.