RedFlick : la nouvelle tactique du groupe russe Star Blizzard

RedFlick : la nouvelle tactique du groupe russe Star Blizzard

5 octobre 2026 0 Par eternos974

Depuis janvier 2026, un nouveau nom fait trembler les équipes de cybersécurité : RedFlick. Ce n’est pas une simple mise à jour de logiciel, mais une tactique de cyberattaque élaborée par Star Blizzard, un groupe russe affilié aux services de renseignement. Avec plus de 100 organisations touchées à ce jour, cette campagne s’inscrit dans une évolution inquiétante des méthodes de piratage. Microsoft, qui a levé le voile sur cette stratégie, alerte sur un changement radical : les attaques ne nécessitent désormais qu’une seule interaction de l’utilisateur, réduisant ainsi les risques de détection.

La première étape de RedFlick repose sur un phishing subtil. Les cybercriminels envoient des e-mails qui imitent des communications internes, parfois usurpant l’identité d’institutions réputées. Ces messages, souvent accompagnés d’une invitation à un événement, sont conçus pour sembler inoffensifs. L’astuce ? Le premier e-mail ne contient aucun piège. C’est en répondant à ce message que la victime est guidée vers un second, accompagné d’une archive ZIP ou RAR protégée par un mot de passe. Ce dernier est transmis via une image, une étape cruciale pour éviter les filtres de sécurité.

À l’intérieur de cette archive se trouve un disque virtuel, un fichier qui agit comme un « disque dur » stocké dans un simple fichier. Ce disque contient un fichier LNK (un raccourci Windows), présenté comme un PDF. En ouvrant ce document, la victime exécute une commande malveillante discrètement, tandis qu’un faux PDF s’affiche à l’écran. Trois tâches planifiées dans Windows suivent alors : « Internet Quality Test », « Network Configuration Manager » et « System Health Monitor ». Chacune de ces actions, se présentant comme des composants légitimes, permet aux pirates de s’infiltrer sans déclencher d’alerte.

Le point culminant de RedFlick est l’installation de CosmicPulse, un logiciel espion écrit en Python. Ce programme permet aux attaquants de contrôler entièrement la machine, de télécharger des fichiers, d’exécuter du code et de récupérer des documents sensibles. Star Blizzard, qui vise principalement des entités ukrainiennes, des ONG et des institutions financières, a mené 13 campagnes depuis janvier 2026, touchant des dizaines d’organisations. Microsoft souligne une évolution stratégique : le groupe teste désormais ses capacités sur des cibles internationales, un signe que ses ambitions dépassent les frontières.

Pour se prémunir de ces attaques, Microsoft recommande de ne jamais ouvrir de PDF suspect, surtout s’il provient d’une archive protégée par mot de passe. Une vérification de l’authenticité de l’e-mail via un autre canal de communication (numéro de téléphone, adresse connue) est essentielle. Dans un monde où les cyberattaques deviennent de plus en plus subtils, la vigilance reste la meilleure défense. Et si RedFlick est une preuve de l’ingéniosité des pirates russes, elle rappelle aussi à quel point la sécurité informatique doit évoluer à chaque jour.

Sources

À très vite sur l’EternoStation.