Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Pesquisadores da Microsoft identificaram um novo método de entrega usado pelo grupo russo Star Blizzard para distribuir o backdoor CosmicPulse por meio de mensagens de phishing e arquivos de atalho maliciosos. As campanhas, que tiveram como alvo mais de 100 organizações, permitiram executar a cadeia de infecção com pouca intervenção da vítima.
A Microsoft detectou a transição do grupo Star Blizzard, ligado à Rússia, para campanhas de phishing mais amplas e o uso de sites comprometidos e da técnica RedFlick para disseminar o backdoor CosmicPulse com menor interação da vítima. As campanhas tiveram como alvo mais de 100 organizações, incluindo entidades governamentais, organizações não governamentais e centros de pesquisa ligados ao apoio à Ucrânia.