Microsoft Threat Intelligence ekipleri, 2017'den beri faaliyet gösteren Star Blizzard (eski adıyla SEABORGIUM) grubunun 2026 yılında phishing saldırılarında yeni bir teslimat zinciri olan RedFlick'i benimsediğini bildirdi.

Bu teknik, parola korumalı ZIP/RAR arşivleri içeren VHDX sanal diskler ve PDF olarak gizlenmiş LNK dosyaları kullanarak, kurbanın sadece kısayol dosyasını açmasıyla başlayan tam otomatik bir enfeksiyon zincirini tetikliyor.

Saldırı, üç ayrı zamanlanmış görev (Internet Quality Test Connection, Network Configuration Manager, System Health Monitor) aracılığıyla algılamayı aşmayı hedefler ve NOROBOT/BAITSWITCH indiricileriyle CosmicPulse arka kapısını dağıtır.