Российская группа APT, известная как Звездный Метельник, недавно изменила свой подход к кибератакам, отказавшись от предыдущего метода ClickFix. Эта новая стратегия, получившая название 'RedFlick', нацелена на украинские организации, включая НПО, аналитические центры и журналистов. Группа использует эту тактику для установки своего вредоносного бэкдора CosmicPulse, который позволяет несанкционированный доступ к скомпрометированным системам. Расширяя свои усилия в области фишинга, Звездный Метельник улучшает свою способность проникать и собирать информацию из этих целевых секторов. Изменение тактики подчеркивает эволюцию киберугроз, особенно в контексте текущих геополитических напряжений. Совершенствуя свои методы, группа представляет собой значительный риск для безопасности организаций, связанных с Украиной, подчеркивая необходимость повышенной бдительности и надежных мер кибербезопасности.
Расширение Фишинговых Операций Звездного Метельника России
Группа APT изменила свою стратегию, нацелившись на украинские организации с новым методом фишинга.
3 min readКибербезопасность
