← Voltar ao blog

Hackers russos usam convites falsos para eventos para implantar backdoors

Star Blizzard ataca mais de 100 organizações com e-mails de phishing disfarçados de convites para eventos. Microsoft confirma pelo menos uma infecção por meio de backdoor malicioso no Windows.

TL;DR

  • Hackers russos do grupo Star Blizzard lançaram ataques de phishing usando convites falsos para eventos.
  • Mais de 100 organizações foram atacadas, principalmente nos EUA e Reino Unido.
  • Os e-mails eram direcionados a entidades ligadas à Ucrânia.
  • Pelo menos um sistema foi comprometido com um backdoor para Windows.
  • A Microsoft divulgou a campanha e a vinculou às operações cibernéticas geopolíticas em andamento.

Pesquisadores de cibersegurança da Microsoft descobriram uma nova onda de ataques do grupo de hackers patrocinado pela Rússia, Star Blizzard. O grupo tem distribuído convites para eventos infectados com malware para infiltrar redes associadas à Ucrânia.

Desde janeiro, mais de 100 organizações nos EUA e Reino Unido receberam essas mensagens enganosas. Embora o número exato de violações ainda não esteja claro, a Microsoft confirmou que pelo menos um dispositivo foi infectado com sucesso por um backdoor baseado no Windows.

Vetor de Ataque e Estratégia de Segmentação

  • Star Blizzard utilizou e-mails de spear-phishing disfarçados de convites legítimos para eventos.
  • Os alvos incluíram órgãos governamentais, ONGs e empresas privadas com vínculos à Ucrânia.
  • Os e-mails continham links ou anexos incorporados que levavam à instalação de backdoors.
  • A maioria dos ataques ocorreu em países ocidentais, incluindo EUA e Reino Unido.

Detalhes Técnicos e Recomendações de Defesa

  • O malware implantado é um backdoor personalizado para Windows, projetado para acesso persistente.
  • As organizações devem reforçar a filtragem de e-mails e treinar usuários para detectar táticas de engenharia social.
  • Indicadores de comprometimento (IOCs) foram compartilhados com comunidades de inteligência de ameaças.
  • A Microsoft recomenda habilitar autenticação multifator e monitorar atividades incomuns na rede.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.