Microsoft: APT Star Blizzard перешла на цепочку заражения RedFlick
Связанная с ФСБ группа Star Blizzard сменила тактику: вместо ClickFix она использует вложения VHDX с полезной нагрузкой RedFlick, требующей одного клика жертвы. С января по август 2026 года зафиксировано более десятка кампаний против Украины, НКО, аналитических центров и финансовых организаций.
- RedFlick требует одного взаимодействия пользователя для запуска вредоносного кода
- С января по август 2026 года — более 12 кампаний с вложением-приманкой RedFlick
- Цепочка ведёт к загрузчикам NoroBot или BaitSwitch и бэкдору CosmicPulse
- С апреля для закрепления используются три задачи с маскировкой под системные утилиты
Читать дальше
Безопасность