Prima pagină » DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

Directoratul Național de Securitate Cibernetică (DNSC) a semnalat, recent, o nouă campanie de phishing desfășurată prin e-mail, în care atacatorii se prezintă drept reprezentanți ai unor firme de avocatură. Mesajele trimise au ca subiect „Avertisment Încălcare a Drepturilor de Proprietate Intelectuală” și conțin un link scurt care, după o serie de redirecționări, duce la descărcarea unui fișier arhivat ce conține malware periculos.

Cum funcționează atacul?
Linkul din e-mail redirecționează utilizatorul prin mai multe adrese web până la o pagină de unde se descarcă un fișier ZIP numit „Verdikto katar o rodipe.zip”. Acesta conține mai multe fișiere executabile și certificate digitale, printre care:

  • „Komentarura katar o rodipe.exe” – aplicație executabilă
  • „vcruntime140.dll” și „version.dll” – biblioteci DLL
  • „Document.pdf” – certificat PEM
  • „Images.png” – executabil PE32+ pentru arhitectură x86-64

„La rulare, aplicația de tip malware activează un proces cmd.exe, care injectează un cod elaborat în limbajul Python, la nivelul svchost.exe. Acesta încarcă un modul purehvnc prin RegAsm.exe, pentru ca sistemul infectat să poată fi controlat de la distanță”, explică DNSC

Funcționalități periculoase ale malware-ului

  • Furt de date din browsere: Malware-ul atașează un debugger la procesele browserelor (Chrome, Edge), extrăgând cookie-uri, token-uri de sesiune și date de autentificare salvate.
  • Capturi de ecran: La intervale regulate sau la anumite acțiuni, sunt realizate capturi ale ecranului victimei, care sunt trimise atacatorilor.
  • Comunicare prin Telegram: Datele furate sunt transmise prin intermediul unui bot Telegram, folosind API-uri specifice.
  • Acces remote: Modulul purehvnc permite atacatorilor să se conecteze la desktop-ul victimei prin porturile 56001-56003.
  • Exfiltrare chei private: Malware-ul caută extensii de portofele criptografice instalate în browser și extrage cheile private, facilitând furtul de fonduri digitale.
  • Ascunderea activității: Folosirea CertUtil pentru decodarea payload-ului în Base64 și modificarea funcției AmsiScanBuffer împiedică detectarea malware-ului de către soluțiile antivirus.

Impactul asupra utilizatorilor

Prin aceste metode, atacatorii pot prelua controlul asupra conturilor online ale victimei, inclusiv cele de e-commerce, email, platforme financiare sau rețele sociale, fără a mai fi nevoie de autentificări suplimentare. De asemenea, pot instala ransomware, blocând accesul la date și solicitând recompense pentru deblocare.

Recomandări pentru prevenție

Directoratul Național de Securitate Cibernetică recomandă:

  • Evitarea deschiderii atașamentelor suspecte, în special cu extensiile .exe, .bat, .rar, .zip, .js din e-mailuri necunoscute.
  • Utilizarea filtrelor de securitate pentru e-mailuri și blocarea extensiilor periculoase.
  • Actualizarea constantă a sistemelor de operare și a aplicațiilor.
  • Segmentarea rețelei pentru a limita răspândirea eventualelor atacuri.
  • Monitorizarea traficului de rețea și activarea alertelor pentru activități suspecte.
  • Instruirea angajaților în identificarea mesajelor de tip phishing.
  • Realizarea regulată a copiilor de siguranță (backup) și stocarea lor în medii separate.
  • Implementarea soluțiilor avansate de securitate, precum Sandbox și sisteme DLP (Data Loss Prevention).

Această campanie de phishing sofisticată subliniază necesitatea unei vigilențe sporite și a unor măsuri proactive pentru protejarea datelor și a sistemelor informatice atât în mediul profesional, cât și în cel personal.

Alte articole importante
Piața media din România continuă să crească. Publicitatea online trage industria spre un nou record. Industria media a depășit 838 de milioane de euro în 2025
Piața media din România continuă să crească. Publicitatea online trage industria spre un nou record. Industria media a depășit 838 de milioane de euro în 2025
Piața media din România a înregistrat o nouă creștere în 2025, ajungând la o valoare netă de 838 de milioane de euro, potrivit datelor prezentate în raportul anual Media Fact Book 2026. Comparativ cu anul precedent, avansul a fost de 5,4%, confirmând tendința pozitivă a industriei de publicitate și media, chiar și într-un context economic […]
Energia apasă tot mai greu pe economie. România are cel mai ridicat cost al electricității raportat la puterea de cumpărare
Energia apasă tot mai greu pe economie. România are cel mai ridicat cost al electricității raportat la puterea de cumpărare
Prețurile la energie continuă să reprezinte una dintre cele mai mari provocări pentru economia românească, iar efectele se resimt atât în industrie, cât și în bugetele gospodăriilor. Un nou semnal de alarmă vine din partea lui Volker Raffel, președintele Federației Asociației Companiilor de Utilități din România (ACUE) și CEO al E.ON România, care susține că […]
Miza uriașă din spatele unei decizii puțin observate: finanțarea infrastructurii energetice europene se schimbă
Miza uriașă din spatele unei decizii puțin observate: finanțarea infrastructurii energetice europene se schimbă
România nu se află printre actorii principali ai disputei care se conturează la nivel european privind finanțarea infrastructurii energetice, însă decizia statelor membre de a reduce contribuțiile planificate pentru proiectele comune de rețea ar putea influența pe termen lung și dezvoltarea sistemului energetic regional. În centrul negocierilor se află miliarde de euro necesare pentru extinderea […]
România coboară puternic în topul competitivității globale: pierdere de 12 poziții în clasamentul IMD 2026
România coboară puternic în topul competitivității globale: pierdere de 12 poziții în clasamentul IMD 2026
România a înregistrat o scădere semnificativă în cel mai recent clasament al competitivității economice globale realizat de Institutul pentru Management și Dezvoltare (IMD) din Lausanne, coborând 12 poziții și ajungând pe locul 61 din 70 de economii analizate. Evoluția marchează o deteriorare vizibilă a poziției țării în raport cu economii comparabile din regiune și ridică […]
Brașovul și Clujul domină în continuare România urbană. Constanța urcă pe podium într-un context în care „orașul echilibru” câștigă teren
Macroeconomie
Brașovul și Clujul domină în continuare România urbană. Constanța urcă pe podium într-un context în care „orașul echilibru” câștigă teren
Brașovul și Clujul-Napoca își păstrează pozițiile de lider în topul celor mai atractive orașe din România pentru locuire, potrivit Indexului de Atractivitate Urbană 2026 realizat de Institutul pentru Orașe Vizionare. În același timp, Constanța urcă pe locul al treilea, consolidând un podium dominat de centre urbane cu profil economic și turistic puternic. Clasamentul general al […]
Cei șase aliați NATO aflați în pericol la reacția lui Trump privind cheltuielile pentru apărare
Economie mondială
Cei șase aliați NATO aflați în pericol la reacția lui Trump privind cheltuielile pentru apărare
Evaluarea pregătită de NATO poate transforma summitul de la Ankara într-un test major pentru mai multe state europene. Mai multe state membre NATO riscă să intre în colimatorul președintelui american Donald Trump din cauza întârzierilor în atingerea noilor obiective privind cheltuielile pentru apărare. Cu doar câteva săptămâni înaintea summitului alianței programat la Ankara, presiunea asupra […]