Prima pagină » DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

Directoratul Național de Securitate Cibernetică (DNSC) a semnalat, recent, o nouă campanie de phishing desfășurată prin e-mail, în care atacatorii se prezintă drept reprezentanți ai unor firme de avocatură. Mesajele trimise au ca subiect „Avertisment Încălcare a Drepturilor de Proprietate Intelectuală” și conțin un link scurt care, după o serie de redirecționări, duce la descărcarea unui fișier arhivat ce conține malware periculos.

Cum funcționează atacul?
Linkul din e-mail redirecționează utilizatorul prin mai multe adrese web până la o pagină de unde se descarcă un fișier ZIP numit „Verdikto katar o rodipe.zip”. Acesta conține mai multe fișiere executabile și certificate digitale, printre care:

  • „Komentarura katar o rodipe.exe” – aplicație executabilă
  • „vcruntime140.dll” și „version.dll” – biblioteci DLL
  • „Document.pdf” – certificat PEM
  • „Images.png” – executabil PE32+ pentru arhitectură x86-64

„La rulare, aplicația de tip malware activează un proces cmd.exe, care injectează un cod elaborat în limbajul Python, la nivelul svchost.exe. Acesta încarcă un modul purehvnc prin RegAsm.exe, pentru ca sistemul infectat să poată fi controlat de la distanță”, explică DNSC

Funcționalități periculoase ale malware-ului

  • Furt de date din browsere: Malware-ul atașează un debugger la procesele browserelor (Chrome, Edge), extrăgând cookie-uri, token-uri de sesiune și date de autentificare salvate.
  • Capturi de ecran: La intervale regulate sau la anumite acțiuni, sunt realizate capturi ale ecranului victimei, care sunt trimise atacatorilor.
  • Comunicare prin Telegram: Datele furate sunt transmise prin intermediul unui bot Telegram, folosind API-uri specifice.
  • Acces remote: Modulul purehvnc permite atacatorilor să se conecteze la desktop-ul victimei prin porturile 56001-56003.
  • Exfiltrare chei private: Malware-ul caută extensii de portofele criptografice instalate în browser și extrage cheile private, facilitând furtul de fonduri digitale.
  • Ascunderea activității: Folosirea CertUtil pentru decodarea payload-ului în Base64 și modificarea funcției AmsiScanBuffer împiedică detectarea malware-ului de către soluțiile antivirus.

Impactul asupra utilizatorilor

Prin aceste metode, atacatorii pot prelua controlul asupra conturilor online ale victimei, inclusiv cele de e-commerce, email, platforme financiare sau rețele sociale, fără a mai fi nevoie de autentificări suplimentare. De asemenea, pot instala ransomware, blocând accesul la date și solicitând recompense pentru deblocare.

Recomandări pentru prevenție

Directoratul Național de Securitate Cibernetică recomandă:

  • Evitarea deschiderii atașamentelor suspecte, în special cu extensiile .exe, .bat, .rar, .zip, .js din e-mailuri necunoscute.
  • Utilizarea filtrelor de securitate pentru e-mailuri și blocarea extensiilor periculoase.
  • Actualizarea constantă a sistemelor de operare și a aplicațiilor.
  • Segmentarea rețelei pentru a limita răspândirea eventualelor atacuri.
  • Monitorizarea traficului de rețea și activarea alertelor pentru activități suspecte.
  • Instruirea angajaților în identificarea mesajelor de tip phishing.
  • Realizarea regulată a copiilor de siguranță (backup) și stocarea lor în medii separate.
  • Implementarea soluțiilor avansate de securitate, precum Sandbox și sisteme DLP (Data Loss Prevention).

Această campanie de phishing sofisticată subliniază necesitatea unei vigilențe sporite și a unor măsuri proactive pentru protejarea datelor și a sistemelor informatice atât în mediul profesional, cât și în cel personal.

Alte articole importante
Titluri de stat Fidelis în valoare de 1,6 miliarde de lei, listate la BVB – Ministerul Finanțelor atrage capital din piața locală
Titluri de stat Fidelis în valoare de 1,6 miliarde de lei, listate la BVB – Ministerul Finanțelor atrage capital din piața locală
Ministerul Finanțelor marchează un nou succes pe piața de capital cu emisiunea de titluri de stat Fidelis în valoare de 1,6 de miliarde lei, una dintre cele mai profitabile ediții din 2025. Cu randamente atractive și condiții favorabile pentru investitori, inclusiv scutirea de taxe, programul Fidelis continuă să atragă zeci de mii de români care […]
Avioane F-16 transformate în drone: proiect Boeing de peste 300 de milioane de dolari
Avioane F-16 transformate în drone: proiect Boeing de peste 300 de milioane de dolari
Boeing primește o gură de oxigen din partea armatei americane și va transforma avioane F-16 retrase din serviciu în drone fără pilot. Comanda a fost emisă de Air Force Life Cycle Management Center din cadrul bazei Eglin din Florida, iar valoarea totală a contractului anunțat săptămâna trecută este de 318 milioane de dolari. Avioane F-16 […]
Prețurile de consum din România, printre cele mai mici din Uniunea Europeană
Prețurile de consum din România, printre cele mai mici din Uniunea Europeană
România s-a menținut în 2024 printre țările cu cele mai mici prețuri de consum din Uniunea Europeană, potrivit celor mai noi date publicate de Eurostat. Cu un nivel al prețurilor situat la doar 64% din media UE, țara noastră se află imediat după Bulgaria și continuă să ofere un cost de trai semnificativ mai redus […]
Europa secretă a verii: care sunt locurile unde nu te topești la soare. Turiștii caută alternative unde să-și petreacă vacanța de vară
Europa secretă a verii: care sunt locurile unde nu te topești la soare. Turiștii caută alternative unde să-și petreacă vacanța de vară
Pe măsură ce verile devin tot mai toride în sudul Europei, turiștii caută alternative unde să-și petreacă vacanța de vară fără să se topească la soare. De la fiordurile spectaculoase ale Norvegiei, la munții înalți ai Alpilor sau la orașele liniștite din țările baltice, Europa ascunde numeroase locuri unde poți petrece o vacanță răcoritoare, departe […]
Nunta lui Jeff Bezos de la Veneția ar putea fi un eveniment de dimensiunile unui festival pop. Va schimba standardele în industria căsătoriilor de lux?
Nunta lui Jeff Bezos de la Veneția ar putea fi un eveniment de dimensiunile unui festival pop. Va schimba standardele în industria căsătoriilor de lux?
Ziduri somptuase de flori, instalații vegetale de la podea până în tavan, spectacole ale megastarurilor pop. Catering de la Carbone. Gărzi speciale doar pentru tacâmurile placate cu aur folosite în cadrul ceremoniei. Pentru cei mai bogați oameni de pe Pământ, un simplu eveniment de lux a devenit deja ceva sărăcăcios, demn de o pătură modestă. […]
TOP 10. Cele mai bune aplicații fintech pentru investiții în iunie 2025
TOP 10. Cele mai bune aplicații fintech pentru investiții în iunie 2025
Tehnologia financiară le oferă investitorilor o gamă largă de instrumente puternice. Finance Monthly publică o listă cu cele mai bune 10 instrumente fintech în luna iunie 2025, evidențiind, precizează sursa citată, opțiuni care sprijină în mod real procesul investițional. Aplicațiile fintech transformă modul în care ne gestionăm banii, comentează sursa citată, oferind soluții rapide și […]