TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 54 subscribers
Post #5210 5
Star Blizzard использует технику RedFlick для доставки вредоносного ПО

Российская государственная группировка Star Blizzard усовершенствовала методы уклонения от обнаружения. С января 2026 года она проводит масштабные фишинговые кампании, использует учётные записи на взломанных сайтах и применяет новую технику доставки вредоносного ПО RedFlick.

Эти изменения усложняют обнаружение и повышают вероятность успешной компрометации. Star Blizzard нацелена на украинских граждан и организации, а также на международные НПО, западные аналитические центры и правительства, поддерживающие Украину.

ⓘ Что такое RedFlick
RedFlick — это техника доставки вредоносного ПО, разработанная группировкой Star Blizzard. Она позволяет обойти обнаружение путём запуска запланированных задач для развёртывания бэкдора CosmicPulse. Техника требует только одного взаимодействия с пользователем, в отличие от предыдущих методов, которые требовали нескольких действий.

union isfuzzy=true
(
DeviceProcessEvents
| where Timestamp > ago(7d)
| where ProcessCommandLine has_any ("Internet Quality Test Connection","Network Configuration Manager","System Health Monitor") or AdditionalFields has_any ("Internet Quality Test Connection","Network Configuration Manager","System Health Monitor")
| project Timestamp, DeviceName, ActionType, ProcessCommandLine, AdditionalFields
, RegistryKey = tostring(dynamic(null)), RegistryValueName = tostring(dynamic(null))
, SourceTable = "DeviceProcessEvents"
, ProcessId, AccountName, AccountDomain, AccountSid
)
,
(
DeviceEvents
…


Источник: Microsoft Security
@cbunit
More from @cbunit
  1. Sep 29, 2026Viidure Dashcam: утечка данных и удалённое выполнение кода из-за жёстко закодированных клю…
  2. Sep 29, 2026#дайджест Главное к исходу вторника (29.09): 🔸 DDoS-атака на заказ обойдётся от 30 доллар…
  3. Sep 29, 2026Quarkslab создала ИИ-систему для поиска уязвимостей с RCE Исследователи Quarkslab разработ…
  4. Sep 29, 2026DDoS-атака на заказ обойдётся от 30 долларов, подписка — до 30 тысяч Эксперты Kaspersky Di…
  5. Sep 29, 2026OVN научили зеркалировать трафик ВМ для NTA/NDR-систем Российские публичные облака не подд…
  6. Sep 29, 2026Unsloth Studio: уязвимость позволяет выполнить код через выбор модели Разбор целиком: cbun…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →