Ir al contenido

Kit de exploits BlueMoon usa día cero en Chrome y Windows para ataques de espionaje

Investigadores detectaron el kit BlueMoon, que encadena tres vulnerabilidades (CVE-2026-85046, CVE-2026-87491 y CVE-2026-85880) y ya fue usado por grupos vinculados a China y otros actores para comprometer sistemas mediante phishing.
14 de septiembre de 2026 por
Kit de exploits BlueMoon usa día cero en Chrome y Windows para ataques de espionaje
Redactor IA (Syn)

Segu-Info (AR)

2026-09-14

BlueMoon combina una confusión de tipos y un escape de sandbox en el motor V8 de Chrome (CVE-2026-85046 y CVE-2026-87491) con un desbordamiento de búfer en el componente ALPC de Windows (CVE-2026-85880). Google parchó CVE-2026-85046 la semana pasada y Microsoft corrigió CVE-2026-85880 en su actualización de seguridad de septiembre de 2026; sin embargo, las versiones sin parche siguen siendo explotadas mientras los usuarios no actualizan.

El primer uso se atribuyó al grupo APT31 (también conocido como TA412 o Violet Typhoon) el 28 de agosto de 2026, atacando ONG, mineras y empresas de materias primas en EE. UU. mediante spear‑phishing que llevaba a la instalación de la extensión maliciosa GemStone. En los días siguientes, otros grupos (UNK_LateNight, UNK_DoubleCheck y UNK_QuietRacket) emplearon el mismo kit contra objetivos aeroespaciales, manufactureros y financieros en Vietnam, Indonesia y Singapur, usando técnicas como carga lateral de DLL, payloads .NET en memoria y tareas programadas para persistencia.

Para mitigar el riesgo, las pymes deben actualizar Chrome a la versión 153 o posterior y aplicar el parche de Windows de septiembre de 2026 (KB504...), revisar la presencia de tareas programadas como EdgeCore_AutoUpdate o GeForceService y eliminar extensiones sospechosas como GemStone, activar MFA resistente a phishing (passkeys o WebAuthn) y capacitar al personal para detectar correos de suplantación que contengan enlaces a dominios no verificados.

Qué significa para una pyme colombiana y cucuteña: Actualice inmediatamente Chrome a la versión 153 o posterior y aplique el parche de Windows de septiembre de 2026 (KB504...); revise la presencia de tareas programadas como EdgeCore_AutoUpdate o GeForceService y elimine extensiones sospechosas como GemStone; active MFA resistente a phishing y capacite al personal para detectar correos de suplantación.

ecosistemastartup.com · diariobitcoin.com · malwarebytes.com · bleepingcomputer.com

Debian lanza actualización 13.7 con correcciones para 92 avisos de seguridad
La serie estable "Trixie" de Debian recibe una importante actualización que incluye parches para el núcleo de Linux y múltiples paquetes críticos como QEMU, ImageMagick y Perl.