Prima pagină » DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

Directoratul Național de Securitate Cibernetică (DNSC) a semnalat, recent, o nouă campanie de phishing desfășurată prin e-mail, în care atacatorii se prezintă drept reprezentanți ai unor firme de avocatură. Mesajele trimise au ca subiect „Avertisment Încălcare a Drepturilor de Proprietate Intelectuală” și conțin un link scurt care, după o serie de redirecționări, duce la descărcarea unui fișier arhivat ce conține malware periculos.

Cum funcționează atacul?
Linkul din e-mail redirecționează utilizatorul prin mai multe adrese web până la o pagină de unde se descarcă un fișier ZIP numit „Verdikto katar o rodipe.zip”. Acesta conține mai multe fișiere executabile și certificate digitale, printre care:

  • „Komentarura katar o rodipe.exe” – aplicație executabilă
  • „vcruntime140.dll” și „version.dll” – biblioteci DLL
  • „Document.pdf” – certificat PEM
  • „Images.png” – executabil PE32+ pentru arhitectură x86-64

„La rulare, aplicația de tip malware activează un proces cmd.exe, care injectează un cod elaborat în limbajul Python, la nivelul svchost.exe. Acesta încarcă un modul purehvnc prin RegAsm.exe, pentru ca sistemul infectat să poată fi controlat de la distanță”, explică DNSC

Funcționalități periculoase ale malware-ului

  • Furt de date din browsere: Malware-ul atașează un debugger la procesele browserelor (Chrome, Edge), extrăgând cookie-uri, token-uri de sesiune și date de autentificare salvate.
  • Capturi de ecran: La intervale regulate sau la anumite acțiuni, sunt realizate capturi ale ecranului victimei, care sunt trimise atacatorilor.
  • Comunicare prin Telegram: Datele furate sunt transmise prin intermediul unui bot Telegram, folosind API-uri specifice.
  • Acces remote: Modulul purehvnc permite atacatorilor să se conecteze la desktop-ul victimei prin porturile 56001-56003.
  • Exfiltrare chei private: Malware-ul caută extensii de portofele criptografice instalate în browser și extrage cheile private, facilitând furtul de fonduri digitale.
  • Ascunderea activității: Folosirea CertUtil pentru decodarea payload-ului în Base64 și modificarea funcției AmsiScanBuffer împiedică detectarea malware-ului de către soluțiile antivirus.

Impactul asupra utilizatorilor

Prin aceste metode, atacatorii pot prelua controlul asupra conturilor online ale victimei, inclusiv cele de e-commerce, email, platforme financiare sau rețele sociale, fără a mai fi nevoie de autentificări suplimentare. De asemenea, pot instala ransomware, blocând accesul la date și solicitând recompense pentru deblocare.

Recomandări pentru prevenție

Directoratul Național de Securitate Cibernetică recomandă:

  • Evitarea deschiderii atașamentelor suspecte, în special cu extensiile .exe, .bat, .rar, .zip, .js din e-mailuri necunoscute.
  • Utilizarea filtrelor de securitate pentru e-mailuri și blocarea extensiilor periculoase.
  • Actualizarea constantă a sistemelor de operare și a aplicațiilor.
  • Segmentarea rețelei pentru a limita răspândirea eventualelor atacuri.
  • Monitorizarea traficului de rețea și activarea alertelor pentru activități suspecte.
  • Instruirea angajaților în identificarea mesajelor de tip phishing.
  • Realizarea regulată a copiilor de siguranță (backup) și stocarea lor în medii separate.
  • Implementarea soluțiilor avansate de securitate, precum Sandbox și sisteme DLP (Data Loss Prevention).

Această campanie de phishing sofisticată subliniază necesitatea unei vigilențe sporite și a unor măsuri proactive pentru protejarea datelor și a sistemelor informatice atât în mediul profesional, cât și în cel personal.

Alte articole importante
Trei miliarde de euro rămân între șantiere și conturile constructorilor. Patronatele cer bani pentru continuarea investițiilor
Trei miliarde de euro rămân între șantiere și conturile constructorilor. Patronatele cer bani pentru continuarea investițiilor
Constructorii reclamă un decalaj de aproximativ 3 miliarde de euro între valoarea lucrărilor executate prin PNRR și sumele efectiv încasate. Federația Patronatelor Societăților din Construcții (FPSC) avertizează că diferența pune presiune pe lichiditatea companiilor și cere asigurarea finanțării pentru proiectele care trebuie să continue după încheierea PNRR. Lucrări de 6 miliarde de euro, încasări de […]
Acciza la motorină rămâne redusă cu 25% în următoarele două săptămâni
Acciza la motorină rămâne redusă cu 25% în următoarele două săptămâni
Ministerul Finanțelor menține reducerea de 25% a accizei la motorina standard în perioada 16-30 septembrie 2026, după reevaluarea bilunară prevăzută de mecanismul introdus prin Legea nr. 162/2026. Acciza efectivă rămâne la 2.103 lei/1.000 de litri Reducerea de 25% înseamnă o diminuare a accizei cu 701,07 lei/1.000 de litri, respectiv 829,69 lei pe tonă. Astfel, în […]
Europa plătește factura boom-ului AI din SUA. Lagarde: riscăm costurile fără să culegem roadele
Bănci-Asigurări-IFN
Europa plătește factura boom-ului AI din SUA. Lagarde: riscăm costurile fără să culegem roadele
Europa riscă să suporte o parte din costurile exploziei investițiilor în inteligență artificială din Statele Unite, fără să beneficieze în aceeași măsură de creșterea economică generată de acest sector, a avertizat luni președinta Băncii Centrale Europene, Christine Lagarde, într-un discurs susținut la Viena. Banii europenilor alimentează giganții americani Lagarde a arătat că gospodăriile din zona […]
Deficitul extern al României crește: a ajuns la 16,3 miliarde de euro
Macroeconomie
Deficitul extern al României crește: a ajuns la 16,3 miliarde de euro
Deficitul de cont curent al balanței de plăți a României a crescut la 16,29 miliarde de euro în primele șapte luni din 2026, de la 15,707 miliarde de euro în perioada similară din 2025, potrivit datelor publicate marți de Banca Națională a României (BNR). Creșterea deficitului arată că România continuă să consume și să importe […]
SUA ajung să se împrumute la cele mai mari dobânzi din ultimii 20 de ani
Economie mondială
SUA ajung să se împrumute la cele mai mari dobânzi din ultimii 20 de ani
Randamentele obligațiunilor americane pe 10 ani au urcat marți la cel mai ridicat nivel din ultimii aproape 20 de ani, depășind pragul de 5%, pe fondul accentuării presiunilor inflaționiste provocate de scumpirea energiei și al temerilor privind o nouă înăsprire a politicii monetare a Rezervei Federale (Fed), transmite Reuters. Pe piețele asiatice, randamentul titlurilor de […]
Industria României continuă să piardă teren: producția a scăzut cu 3,7% în primele șapte luni
Macroeconomie
Industria României continuă să piardă teren: producția a scăzut cu 3,7% în primele șapte luni
Producția industrială a României a înregistrat o scădere de 3,7% în primele șapte luni ale anului 2026, comparativ cu aceeași perioadă din 2025, potrivit datelor publicate marți de Institutul Național de Statistică (INS). Calculată în funcție de numărul de zile lucrătoare și de sezonalitate, diminuarea a fost și mai pronunțată, de 3,8%. Evoluția arată că […]