Suivez les dernières actualités, explications et histoires technologiques associées.
Les chercheurs de Microsoft ont détecté une nouvelle méthode de diffusion utilisée par le groupe russe Star Blizzard pour déployer la porte dérobée CosmicPulse au moyen de courriels d’hameçonnage et de fichiers de raccourci malveillants. Les campagnes, qui ont ciblé plus de 100 organisations, ont permis d’exécuter la chaîne d’infection avec une intervention minimale de la victime.
Microsoft a observé le groupe Star Blizzard, lié à la Russie, passer à des campagnes de phishing plus larges et utiliser des sites compromis ainsi que la technique RedFlick pour diffuser la porte dérobée CosmicPulse avec moins d’interaction de la victime. Les campagnes ont ciblé plus de 100 organisations, dont des entités gouvernementales, des organisations non gouvernementales et des centres de recherche associés au soutien à l’Ukraine.