Detalle de la noticia

Phishing

Russia's Star Blizzard Ditches ClickFix to Widen Phishing Net

Fuente: Dark Reading Publicado: 30/09/2026 · 15:02 UTC
Compartir:
Phishing Russia's Star Blizzard Ditches ClickFix to Widen Phishing Net
Imagen: Dark Reading

El grupo de ame­na­zas per­sis­ten­tes avan­za­das co­no­ci­do como Star Bliz­zard ha mo­di­fi­ca­do sus mé­to­dos de ata­que di­gi­tal para al­can­zar a un mayor nú­me­ro de víc­ti­mas y evi­tar ser des­cu­bier­to. Aban­do­nan­do su an­te­rior es­tra­te­gia ba­sa­da en la in­ge­nie­ría so­cial, ahora em­plea una tác­ti­ca de­no­mi­na­da "Red­Flick" para im­ple­men­tar su puer­ta tra­se­ra per­so­na­li­za­da lla­ma­da Cos­mic­Pul­se, exi­gien­do mucha menos in­ter­ven­ción por parte del usua­rio afec­ta­do du­ran­te el pro­ce­so de in­fec­ción.

Este actor vin­cu­la­do a Rusia ha am­plia­do no­ta­ble­men­te sus ope­ra­cio­nes de co­rreo ma­li­cio­so, pa­san­do de ata­ques di­ri­gi­dos y muy es­pe­cí­fi­cos a cam­pa­ñas a gran es­ca­la que en­vían cien­tos de men­sa­jes. Para lo­grar­lo, los ata­can­tes su­plan­tan a au­to­ri­da­des fis­ca­les, or­ga­ni­za­cio­nes fi­nan­cie­ras o cen­tros de pen­sa­mien­to, y en al­gu­nos casos si­mu­lan co­mu­ni­ca­cio­nes in­ter­nas de la misma or­ga­ni­za­ción a la que per­te­ne­ce la per­so­na se­lec­cio­na­da, afec­tan­do a en­ti­da­des gu­ber­na­men­ta­les, pe­rio­dis­tas y or­ga­ni­za­cio­nes sin ánimo de lucro.

Las rutas de in­fec­ción aso­cia­das a Red­Flick uti­li­zan ar­chi­vos com­pri­mi­dos que con­tie­nen ac­ce­sos di­rec­tos dis­fra­za­dos de do­cu­men­tos y se apo­yan en he­rra­mien­tas le­gí­ti­mas del sis­te­ma ope­ra­ti­vo Win­dows para ini­ciar la ca­de­na ma­li­cio­sa y crear ta­reas pro­gra­ma­das. Ade­más, estas tác­ti­cas bus­can que la eje­cu­ción del có­di­go ma­li­cio­so pase des­aper­ci­bi­da al in­te­grar­se con la ac­ti­vi­dad nor­mal del sis­te­ma y re­du­cir al mí­ni­mo los pasos ma­nua­les que debe rea­li­zar el usua­rio.

Para con­tra­rres­tar estas ame­na­zas cam­bian­tes, los ex­per­tos re­co­mien­dan im­ple­men­tar au­ten­ti­ca­ción re­sis­ten­te al phishing, po­lí­ti­cas de ac­ce­so con­di­cio­nal, so­lu­cio­nes avan­za­das de se­gu­ri­dad en el co­rreo y he­rra­mien­tas de de­tec­ción y res­pues­ta en los ter­mi­na­les. Asi­mis­mo, se acon­se­ja ve­ri­fi­car que los con­tro­les de se­gu­ri­dad sean ca­pa­ces de in­te­rrum­pir toda la ca­de­na de in­fec­ción, desde la crea­ción de ta­reas pro­gra­ma­das hasta el des­plie­gue final del soft­wa­re ma­li­cio­so.