Ruskí hackeri majú nový trik. Stačí jediný klik
Máte vypnuté reklamy
Vďaka financiám z reklamy prinášame kvalitné a objektívne informácie. Povoľte si prosím zobrazovanie reklamy na našom webe. Ďakujeme, že podporujete kvalitnú žurnalistiku.
Ruskí štátni hackeri zmenili spôsob, akým prenikajú do počítačov. Microsoft odhalil techniku RedFlick, ktorá dokáže po otvorení škodlivého súboru automaticky spustiť útok a nainštalovať špionážny program.
Zdroj: Freepik (ilustrácia)
Na prvý pohľad obyčajná príloha e-mailu môže byť začiatkom útoku, o ktorom používateľ vôbec netuší. Bezpečnostní experti spoločnosti Microsoft upozornili na novú taktiku ruskej hackerskej skupiny Star Blizzard, ktorá zjednodušila spôsob prenikania do počítačov s operačným systémom Windows.
Techniku nazvanú RedFlick využívajú útočníci na inštaláciu škodlivého programu CosmicPulse. Ten im umožňuje vzdialene vykonávať príkazy, sťahovať ďalšie súbory a získavať dokumenty z napadnutého zariadenia.
Skupina Star Blizzard, známa aj pod označením SEABORGIUM, pôsobí minimálne od roku 2017. Americká agentúra CISA ju spája s ruskou Federálnou bezpečnostnou službou FSB.
Podľa analýzy Microsoftu sa útok často začína nenápadným e-mailom. Môže ísť o pozvánku na konferenciu, odbornú diskusiu alebo úradné oznámenie. Keď adresát zareaguje, dostane ďalšiu správu s archívom chráneným heslom.
Vnútri sa nachádza škodlivý súbor, ktorý sa môže vydávať za dokument PDF. V skutočnosti ide o zástupcu systému Windows, ktorého otvorenie spustí pripravené príkazy. Používateľovi sa pritom môže zobraziť skutočný dokument, aby nič nevyvolalo podozrenie.
Na pozadí sa následne spustí inštalátor vytvárajúci naplánované systémové úlohy. Tie sa maskujú ako bežné súčasti údržby počítača, komunikujú so servermi útočníkov a umožňujú stiahnutie ďalšieho škodlivého softvéru.
Zásadnou zmenou je počet krokov potrebných na uskutočnenie útoku. Zatiaľ čo staršia technika ClickFix vyžadovala od používateľa niekoľko manuálnych úkonov, pri RedFlick môže na spustenie infekčného reťazca stačiť otvorenie jediného pripraveného súboru.
Microsoft od januára do augusta 2026 zaznamenal najmenej 13 rozsiahlejších phishingových kampaní skupiny Star Blizzard. Jej aktivity zasiahli viac než 100 organizácií, predovšetkým v Spojených štátoch a Spojenom kráľovstve. Medzi cieľmi boli aj ukrajinské inštitúcie a organizácie podporujúce Ukrajinu. Tento údaj však neznamená, že všetky organizácie boli úspešne infikované.
Bezpečnostní experti preto odporúčajú nezvyčajné prílohy neotvárať bez overenia odosielateľa, využívať odolné viacfaktorové overovanie a pravidelne aktualizovať bezpečnostný softvér.