Prima pagină » DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

Directoratul Național de Securitate Cibernetică (DNSC) a semnalat, recent, o nouă campanie de phishing desfășurată prin e-mail, în care atacatorii se prezintă drept reprezentanți ai unor firme de avocatură. Mesajele trimise au ca subiect „Avertisment Încălcare a Drepturilor de Proprietate Intelectuală” și conțin un link scurt care, după o serie de redirecționări, duce la descărcarea unui fișier arhivat ce conține malware periculos.

Cum funcționează atacul?
Linkul din e-mail redirecționează utilizatorul prin mai multe adrese web până la o pagină de unde se descarcă un fișier ZIP numit „Verdikto katar o rodipe.zip”. Acesta conține mai multe fișiere executabile și certificate digitale, printre care:

  • „Komentarura katar o rodipe.exe” – aplicație executabilă
  • „vcruntime140.dll” și „version.dll” – biblioteci DLL
  • „Document.pdf” – certificat PEM
  • „Images.png” – executabil PE32+ pentru arhitectură x86-64

„La rulare, aplicația de tip malware activează un proces cmd.exe, care injectează un cod elaborat în limbajul Python, la nivelul svchost.exe. Acesta încarcă un modul purehvnc prin RegAsm.exe, pentru ca sistemul infectat să poată fi controlat de la distanță”, explică DNSC

Funcționalități periculoase ale malware-ului

  • Furt de date din browsere: Malware-ul atașează un debugger la procesele browserelor (Chrome, Edge), extrăgând cookie-uri, token-uri de sesiune și date de autentificare salvate.
  • Capturi de ecran: La intervale regulate sau la anumite acțiuni, sunt realizate capturi ale ecranului victimei, care sunt trimise atacatorilor.
  • Comunicare prin Telegram: Datele furate sunt transmise prin intermediul unui bot Telegram, folosind API-uri specifice.
  • Acces remote: Modulul purehvnc permite atacatorilor să se conecteze la desktop-ul victimei prin porturile 56001-56003.
  • Exfiltrare chei private: Malware-ul caută extensii de portofele criptografice instalate în browser și extrage cheile private, facilitând furtul de fonduri digitale.
  • Ascunderea activității: Folosirea CertUtil pentru decodarea payload-ului în Base64 și modificarea funcției AmsiScanBuffer împiedică detectarea malware-ului de către soluțiile antivirus.

Impactul asupra utilizatorilor

Prin aceste metode, atacatorii pot prelua controlul asupra conturilor online ale victimei, inclusiv cele de e-commerce, email, platforme financiare sau rețele sociale, fără a mai fi nevoie de autentificări suplimentare. De asemenea, pot instala ransomware, blocând accesul la date și solicitând recompense pentru deblocare.

Recomandări pentru prevenție

Directoratul Național de Securitate Cibernetică recomandă:

  • Evitarea deschiderii atașamentelor suspecte, în special cu extensiile .exe, .bat, .rar, .zip, .js din e-mailuri necunoscute.
  • Utilizarea filtrelor de securitate pentru e-mailuri și blocarea extensiilor periculoase.
  • Actualizarea constantă a sistemelor de operare și a aplicațiilor.
  • Segmentarea rețelei pentru a limita răspândirea eventualelor atacuri.
  • Monitorizarea traficului de rețea și activarea alertelor pentru activități suspecte.
  • Instruirea angajaților în identificarea mesajelor de tip phishing.
  • Realizarea regulată a copiilor de siguranță (backup) și stocarea lor în medii separate.
  • Implementarea soluțiilor avansate de securitate, precum Sandbox și sisteme DLP (Data Loss Prevention).

Această campanie de phishing sofisticată subliniază necesitatea unei vigilențe sporite și a unor măsuri proactive pentru protejarea datelor și a sistemelor informatice atât în mediul profesional, cât și în cel personal.

Alte articole importante
Dolarul american se prăbușește, în ciuda asigurărilor din partea Administrației Trump
Dolarul american se prăbușește, în ciuda asigurărilor din partea Administrației Trump
În 2025, dolarul american a înregistrat cea mai mare scădere anuală din ultimii opt ani, în ciuda insistențelor repetate ale administrației Trump privind menținerea unui „dolar puternic”. Încrederea investitorilor continuă să fie zguduită. Chiar și după o redresare recentă, indicele dolarului rămâne în scădere cu aproximativ 1% față de începutul anului, adăugându-se la declinul de […]
Elveția ar putea crea un registru public al bancherilor care încalcă regulile, propune șeful Julius Baer
Elveția ar putea crea un registru public al bancherilor care încalcă regulile, propune șeful Julius Baer
Directorul general al băncii private elvețiene Julius Baer, Stefan Bollinger, a lansat ideea unui registru public pentru bancherii care își încalcă obligațiile profesionale, ca parte a eforturilor de refacere a reputației sistemului financiar elvețian după prăbușirea Credit Suisse. Într-un interviu pentru Neue Zürcher Zeitung, Bollinger a subliniat că un astfel de registru ar preveni ca […]
Un turist a vizitat fiecare țară din Africa și a numit trei care merită cu siguranță vizitate
Un turist a vizitat fiecare țară din Africa și a numit trei care merită cu siguranță vizitate
În mod ciudat, trei țări turistice din Africa, Egiptul, Marocul și Tunisia, care sunt foarte populare printre turiști, nu au fost incluse pe listă. Africa este un continent vast, cu o mare varietate de climate și peisaje, precum și o gamă și mai diversă de culturi. Călătorul american Drew Binsky, care a vizitat toate cele 54 […]
SAFE nu mai ajunge: Uniunea Europeană caută noi miliarde pentru industria de apărare
SAFE nu mai ajunge: Uniunea Europeană caută noi miliarde pentru industria de apărare
Uniunea Europeană pregătește discret următoarea etapă de finanțare a apărării, după ce actualul program SAFE, în valoare de 150 de miliarde de euro, a fost suprasubscris. Potrivit unor surse apropiate discuțiilor, citate de Bloomberg, Comisia Europeană analizează deja ce instrumente financiare ar putea fi activate odată ce fondurile disponibile prin mecanismul actual vor fi aproape […]
Economia Rusiei a ajuns într-un impas: The Guardian s-a întrebat dacă Moscova se confruntă cu colapsul
Economia Rusiei a ajuns într-un impas: The Guardian s-a întrebat dacă Moscova se confruntă cu colapsul
Rusia se confruntă acum cu cea mai instabilă situație economică de la începutul invaziei sale la scară largă în Ucraina, iar o creștere suplimentară a economiei ruse pare acum puțin probabilă. La scurt timp după invazia la scară largă a Ucrainei de către Rusia, țările occidentale au impus sancțiuni Moscovei și au prezis prăbușirea economiei ruse […]
Metz (AHK România): pierderea fondurilor PNRR ar deveni un risc economic major pentru România
Metz (AHK România): pierderea fondurilor PNRR ar deveni un risc economic major pentru România
Posibila pierdere a fondurilor din Planul Național de Redresare și Reziliență (PNRR) reprezintă un risc economic major pentru România, într-un context deja fragil marcat de încetinirea creșterii economice, presiuni inflaționiste și scăderea investițiilor. Avertismentul vine din partea lui Sebastian Metz, directorul general al Camerei de Comerț și Industrie Româno-Germană (AHK România), care atrage atenția asupra […]