Следите за последними материалами, объяснениями и связанными технологическими историями.
Исследователи Microsoft обнаружили новый метод доставки, который российская группа Star Blizzard использует для распространения бэкдора CosmicPulse через фишинговые сообщения и вредоносные файлы ярлыков. Кампании, затронувшие более 100 организаций, позволяли запускать цепочку заражения при минимальном участии жертвы.
Microsoft зафиксировала переход связанной с Россией группы Star Blizzard к более масштабным фишинговым кампаниям, использованию взломанных сайтов и технологии RedFlick для распространения бэкдора CosmicPulse с меньшим взаимодействием со стороны жертвы. Кампании затронули более 100 организаций, включая государственные структуры, неправительственные организации и исследовательские центры, связанные с поддержкой Украины.