Russia's Star Blizzard Targets 100+ Organizations With Fake Event Invites to Deliver Backdoor
Un grupo de piratas informáticos estatales rusos, conocidos como Star Blizzard, ha lanzado campañas para engañar a personas y entidades mediante invitaciones falsas a eventos. Estas acciones buscan lograr que los usuarios instalen una puerta trasera en equipos con sistema operativo Windows.
Las operaciones, enfocadas en objetivos vinculados con Ucrania, han impactado a más de un centenar de organizaciones, localizadas principalmente en el Reino Unido y Estados Unidos. De acuerdo con agencias de seguridad, este colectivo opera presumiblemente bajo la dependencia del Centro 18 del Servicio Federal de Seguridad de Rusia y previamente se ha dedicado a la sustracción de credenciales de correo electrónico.
Para lograr sus fines, los atacantes han empleado señuelos que simulan congresos o conferencias, además de utilizar cuentas de correo electrónico en WordPress y cPanel. En los ataques, el proceso de infección inicia mediante un archivo de acceso directo disfrazado de PDF que ejecuta comandos ocultos, descargando un instalador que configura tareas programadas en el sistema para finalmente desplegar una puerta trasera basada en Python llamada CosmicPulse.