Um kit de exploração quase idêntico que almeja vulnerabilidades críticas em navegadores Chromium-based e versões mais antigas do Windows está sendo usado por pelo menos quatro grupos de hackers, alguns dos quais têm laços com o governo chinês.

Desenvolvido rapidamente, amplamente compartilhado

A campanha de ataques foi implementada rapidamente e amplamente compartilhada, o que contrasta com muitas campanhas de hackers que preferem usar novas vulnerabilidades com parcimônia para prolongar sua eficácia. Pesquisadores da Proofpoint sugerem que uma das razões para o uso amplo e visível do kit de exploração é aproveitar uma 'janela de patch' no ciclo de desenvolvimento do Chromium, que abrange o período entre a disponibilidade de um patch e sua incorporação nos navegadores como o Chrome e o Edge. Outra possibilidade é o uso de inteligência artificial, que pode detectar vulnerabilidades mais rapidamente do que a detecção humana.