`
مايكروسوفت تكشف RedFlick.. أسلوب جديد يقلص إصابة الضحية إلى تفاعل واحد

مايكروسوفت تكشف RedFlick.. أسلوب جديد يقلص إصابة الضحية إلى تفاعل واحد


 كشفت Microsoft Threat Intelligence عن تطور ملحوظ في عمليات مجموعة التهديدات Star Blizzard، إذ رصدت مايكروسوفت منذ يناير 2026 انتقال المجموعة نحو حملات تصيد إلكتروني أوسع نطاقًا واستخدام تقنية جديدة لتوصيل البرمجيات الخبيثة تتعقبها الشركة باسم RedFlick. مايكروسوفت

وتقول مايكروسوفت إن Star Blizzard استخدمت RedFlick لتسهيل نشر الباب الخلفي المخصص CosmicPulse عبر سلسلة من المهام المجدولة. ويختلف الأسلوب عن سلاسل ClickFix السابقة التي كانت تتطلب تنفيذ الضحية عدة خطوات؛ إذ يمكن لمسار RedFlick الجديد الوصول إلى مرحلة الإصابة بعد تفاعل واحد من المستخدم. مايكروسوفت

وبالتوازي مع ذلك، انتقلت المجموعة من الاعتماد الحصري على التصيد الموجّه إلى تنفيذ حملات أولية أوسع، تراوحت وفق رصد مايكروسوفت بين عشرات ومئات الرسائل الإلكترونية في الحملة الواحدة. ومنذ يناير رصدت الشركة 13 حملة تصيد واسعة على الأقل استهدفت بصورة أساسية منظمات غير حكومية ومراكز أبحاث وجهات حكومية حول العالم. مايكروسوفت

وتبدأ بعض الهجمات برسالة أولية، ثم بعد استجابة المستهدف تُرسل رسالة أخرى تحتوي على ملف RAR أو ZIP محمي بكلمة مرور، ويحتوي الأرشيف على الملفات التي تبدأ سلسلة الإصابة بـRedFlick. كما رصدت مايكروسوفت استخدام حسابات على مواقع مخترقة وإخفاء بعض المعرّفات باستخدام تقنيات Steganography في إحدى حملات أغسطس 2026. مايكروسوفت

وتبرز أهمية التقرير في أن الخطر لا يعتمد فقط على وجود برمجية خبيثة متطورة؛ بل يبدأ بالهندسة الاجتماعية وبناء الثقة مع الضحية. لذلك يبقى التعامل بحذر مع الرسائل والملفات المضغوطة غير المتوقعة، حتى عندما تبدو الرسالة مرتبطة بجهة معروفة أو حدث مهني حقيقي، جزءًا أساسيًا من تقليل فرص نجاح هذه الهجمات.


المصدر الرسمي: Microsoft Security — Star Blizzard and the RedFlick technique

تعليقات

إرسال تعليق