Un kit de explotación casi idéntico, que aprovecha vulnerabilidades críticas en navegadores basados en Chromium y versiones antiguas de Windows, está siendo utilizado activamente por al menos cuatro grupos de hackers, algunos de los cuales tienen vínculos con el gobierno chino. Investigadores de la firma de seguridad Proofpoint han denominado a este kit BlueMoon, que combina tres vulnerabilidades para permitir a los atacantes instalar el malware de su elección. BlueMoon explota dos vulnerabilidades de Chromium y una en el núcleo de Windows 10 y versiones posteriores.