VIGÍA Ciber
AltaCampañagobiernoongsector-publicodiplomaciaglobal

Hackers estatales rusos usan nueva técnica 'RedFlick' para instalar malware

1 de octubre de 2026 · Por Erick Marin

Qué pasó

Investigadores identificaron que el grupo de amenazas patrocinado por el estado ruso conocido como Star Blizzard (también rastreado como Seaborgium) está utilizando una nueva técnica de instalación de malware denominada ‘RedFlick’ para desplegar su backdoor característico, CosmicPulse.

Star Blizzard es un actor de amenazas persistentes avanzadas (APT) vinculado a Rusia, históricamente asociado con campañas de espionaje dirigidas a gobiernos, organizaciones no gubernamentales, think tanks y periodistas mediante técnicas de spear-phishing y suplantación de identidad.

La información disponible hasta el momento confirma la existencia de esta nueva técnica y su propósito de entrega del backdoor CosmicPulse, aunque los detalles técnicos completos sobre el vector de infección inicial y el alcance de la campaña aún están siendo analizados por la comunidad de inteligencia de amenazas.

Qué significa para empresas en LatAm

Aunque Star Blizzard suele enfocarse en objetivos geopolíticos específicos (gobiernos occidentales, ONGs y sector diplomático), las organizaciones latinoamericanas con vínculos internacionales, especialmente entidades gubernamentales, embajadas, think tanks o grupos de derechos humanos, podrían estar dentro del radar de este tipo de actores si representan intereses relevantes para Rusia.

Además, las técnicas de entrega de malware desarrolladas por grupos APT de este nivel suelen ser adoptadas posteriormente por actores con motivaciones financieras, por lo que conocer esta táctica permite anticipar su eventual reutilización contra empresas privadas en la región.

Qué hacer ahora

  1. Reforzar la capacitación en detección de phishing dirigido (spear-phishing) para personal de áreas sensibles como relaciones internacionales, dirección y legal.
  2. Monitorear fuentes de inteligencia de amenazas para obtener los indicadores de compromiso (IOCs) específicos de CosmicPulse y RedFlick cuando sean publicados.
  3. Revisar y endurecer las políticas de autenticación multifactor (MFA) y acceso a correo electrónico corporativo.
  4. Validar que las soluciones EDR/XDR cuenten con firmas actualizadas para detectar comportamientos asociados a backdoors de este tipo.
  5. Evaluar si la organización tiene perfil de interés geopolítico (gobierno, ONG, diplomacia) y, de ser así, elevar el nivel de monitoreo y respuesta ante incidentes.

Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber