
O grupo de ameaças Star Blizzard realizou uma campanha contra mais de 100 organizações, utilizando convites falsos para eventos como forma de comprometer computadores Windows.
As mensagens são preparadas para parecer comunicações legítimas e induzir as vítimas a interagir com conteúdos maliciosos. A partir dessa abordagem, os atacantes conseguem entregar um backdoor para Windows, abrindo caminho para acesso persistente aos dispositivos comprometidos.
A campanha estaria em andamento desde janeiro, mostrando uma operação prolongada e direcionada. O uso de engenharia social permite explorar a confiança das vítimas antes mesmo de tentar ultrapassar diretamente as defesas técnicas das organizações.
O caso reforça os riscos de campanhas altamente direcionadas que combinam phishing e malware. Convites inesperados, documentos e links recebidos por e-mail devem ser verificados antes da abertura, especialmente em organizações que lidam com informações sensíveis.



