ALERTĂ! Românii, vizaţi de un atac cibernetic cu mesaje care par trimise de instituţii. Cum funcţionează şi cum să vă feriţi

Autor: Mihai Ciobanu
Data publicării:
Atac cibernetic. Foto: Pexels.com
Atac cibernetic. Foto: Pexels.com
Se află în desfăşurare o campanie cibernetică malițioasă cu malware de tip Trojan Stealer via email, transmite DNSC - Directoratul Național de Securitate Cibernetică.

Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra faptului că, începând cu data de 25 martie 2022, este în desfășurare o campanie cibernetică malițioasă cu malware de tip Trojan Stealer, via email, care vizează instituții de stat și private din România. În continuare regăsiți informații despre cum funcționează acest atac, ce pericole există în acest caz, cum ne putem proteja de acest tip de amenințare și ce trebuie să facem în cazul în care am fost infectați, informează DNSC.

 

MODUS OPERANDI

 

Atacatorii impersonează instituții publice sau companii private din România, folosind liste de adrese de email existente în calculatoarele atacate, pentru a transmite și propaga mesaje ce conțin linkuri infectate precum:

hxxps://onedrive[.]live[.]com/download?cid=204A4E2E2BFCF3CA&resid=204A4E2E2BFCF3CA%21110&authkey=AD5eSXevs3QExIU

Prin accesarea linkului respectiv este descărcat un fișier Excel Macro (de tip Trojan Stealer) după care, odată cu activarea funcției Macro, este instalat un program malițios cu ajutorul căruia sunt extrase date din sistemul informatic.

 

RECOMANDĂRI

 

Se recomandă, în primul rând, verificarea adresei reale de mail a expeditorului de pe care sunt transmise mesajele prin suprapunerea cursorului peste adresa expeditorului (caz în care trebuie să apară același expeditor).

Acțiunea trebuie întreprinsă mai ales în situația în care mesajul pare să vină de la o persoană legitimă, cunoscută, având un conținut identic cu cel al unui email primit anterior, fără a exista motive ca acesta să fi fost transmis din nou de la aceeași expeditor.

În același timp, trebuie avuți în vedere următorii pași:

- Implementarea de urgență a politicii DMARC la nivel de domeniu, măsura fiind necesară întrucât filtrele anti-phishing și anti-spam sunt cele mai eficiente în momentul implementării acestei politici. Astfel, pot fi evitate încă din fază incipientă atacurile care vizează infrastructurile cibernetice.

- Verificarea fluxului de mesaje email, în vederea identificării celor care conțin linkul malițios hxxps://onedrive[.]live[.]com/download?cid=AA923B0E0F7A6594&resid=AA923B0E0F7A6594%21107&authkey=ABibU7JaU8GKdaY ori altele similare (ce aparțin domeniului onedrive.live.com), specifice acestei campanii malițioase.

- În situația în care sunt identificate astfel de mesaje email, se impune verificarea sistemelor informatice pe care au fost deschise, în vederea stabilirii posibilelor infecții.

- Actualizarea filtrelor anti-spam (sa-learn).

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Reperele zilei

Ştiri Recomandate

O persoană completează un formular / Foto: Freepik
Plan cadastral / Foto: Freepik
Napolact
Bani
Bogdan Chiritoiu / Foto: Oana Pavelescu
Fusion for Energy (F4E) și centru de cercetare CERN au semnat un acord strategic
Alexandru Nazare
Despădurire / Foto: Freepik
Inflația golește buzunarele românilor / Ilustrație DCBusiness
Dealerii Dacia vor promova noul logo al mărcii de la începutul anului viitor, iar primele mașini care vor primi noua emblemă vor apărea pe străzi din a doua jumătate a anului 2022. 
Bursa de Valori București
Inflatie. Foto: Pexels.com
Documente. Freepik.com
Plata POS. Freepik.com
Unul dintre sediile băncii Unicredit / FOTO: Unsplash

UniCredit, blocată la Roma dar în plin avânt financiar

Grupul bancar UniCredit nu va mai încerca să încheie...

Raiffeisen / Foto: Salech Hcelas

Două bănci occidentale fac profituri record în Rusia

După declanșarea invaziei rusești în Ucraina, statele...

Nimic nu stimulează optimismul investitorilor
Internet. Freepik.com

Rusia anunţă că îşi face propriul Starlink, pe modelul lui Elon Musk

Rusia anunţă că va avea propria reţea de internet prin...

Dmitri Peskov, umbra președintelui rus
BMW electric
TikTok. Freepik.com
Robert Redford

Ce avere a lăsat în urmă Robert Redford după moartea sa

Robert Redford, actorul și regizorul american care a...

Benzinarie / Foto: Freepik
Ilie Bolojan / Foto: Octav Ganea / Inquam Photos

Bolojan, mesaj de ultimă oră despre tăieri și cheltuieli

Premierul Ilie Bolojan a exclus o nouă creștere a TVA și...

NUntă / Foto: Freepik

Șeful ANAF, precizări despre taxarea darului de nuntă

Șeful ANAF a venit cu precizări după ce în spațiul...

Labubu
Bursa / sursa foto: Pexels.com

Cea mai mare agenție de turism se listează pe BVB

Christian Tour, cea mai mare agenție de turism din...


pixel