Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Investigadores de Microsoft detectaron un nuevo método de entrega utilizado por el grupo ruso Star Blizzard para distribuir la puerta trasera CosmicPulse mediante mensajes de phishing y archivos de acceso directo maliciosos. Las campañas, dirigidas contra más de 100 organizaciones, permitieron ejecutar la cadena de infección con una intervención mínima de la víctima.
Microsoft detectó que el grupo Star Blizzard, vinculado a Rusia, pasó a realizar campañas de phishing más amplias y a utilizar sitios comprometidos y la técnica RedFlick para distribuir la puerta trasera CosmicPulse con una menor interacción de la víctima. Las campañas afectaron a más de 100 organizaciones, entre ellas organismos gubernamentales, organizaciones no gubernamentales y centros de investigación relacionados con el apoyo a Ucrania.