Hackers russos usam novo backdoor HOOKEDGE para espionar organizações europeias
Grupo russo BlueDelta utiliza novo backdoor HOOKEDGE em campanhas de espionagem contra organizações europeias, empregando macros do Office e tráfego disfarçado do Edge.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a bluedelta.
Grupo russo BlueDelta utiliza novo backdoor HOOKEDGE em campanhas de espionagem contra organizações europeias, empregando macros do Office e tráfego disfarçado do Edge.
BlueDelta, grupo associado ao GRU, intensificou campanhas de phishing direcionadas a OWA, Google e Sophos VPN, usando PDFs legítimos como isca e infraestrutura descartável para capturar credenciais. Analistas documentaram fluxo de redirecionamento e coleta automatizada de dados.
Relatório da Recorded Future atribui ao grupo estatal BlueDelta uma campanha de furto de credenciais contra usuários do UKR.NET entre junho/2024 e abril/2025. Operação usou páginas falsas hospedadas em serviços gratuitos, PDFs com links, túneis ngrok e headers para suprimir avisos do navegador, com mais de 42 cadeias identificadas.