Hackerii ruși din grupul Star Blizzard folosesc invitații falsificate la conferințe pentru a infecta calculatoare cu un program malefic, potrivit The Hacker News care citează raportul Microsoft. Campaniile vizează persoane și organizații legate de Ucraina, afectând peste 100 de entități din ianuarie 2024, majoritar în SUA și Marea Britanie.
Grupul, care lucrează sub controlul Centrului 18 al FSB rus, și-a schimbat tactici de atac. În 2025, a folosit pagini CAPTCHA false pentru a determina ținte să execute comenzi, iar acum a trecut la metoda RedFlick, care instalează o ușă din spate numită CosmicPulse prin sarcini programate în Windows.
Invitațiile se prezintă ca provenind de la think tank-uri cunoscute, precum Chatham House sau Consiliul Atlantic, adesea imitând comunicări interne ale organizațiilor țintă. Primii pași nu includ atașamente; după răspuns, atacatorii trimit arhive protejate cu parolă ascunse în imagini.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


