🎯 Російські хакери Star Blizzard атакували 100+ організацій через фіктивні запрошення
Російська хакерська група Star Blizzard розгорнула масштабну кіберкампанію проти понад 100 організацій у США та Великій Британії, пов’язаних із підтримкою України. Зловмисники надсилають листи із запрошеннями на заходи від імені аналітичних центрів Chatham House та Atlantic Council. У відповідь на лист жертва отримує архів із фальшивим PDF-файлом, який містить шкідливий ярлик LNK для автоматичного завантаження інсталятора MSI.
Застосований метод атак RedFlick створює в ОС Windows планувальники завдань, що маскуються під системні мережеві служби. Ці завдання встановлюють бекдор CosmicPulse на базі мови Python. Дослідники також зафіксували випадки перенаправлення користувачів на вебверсію інструменту DarkSword для експлуатації вразливостей смартфонів iPhone.
