Prima pagină » DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

Directoratul Național de Securitate Cibernetică (DNSC) a semnalat, recent, o nouă campanie de phishing desfășurată prin e-mail, în care atacatorii se prezintă drept reprezentanți ai unor firme de avocatură. Mesajele trimise au ca subiect „Avertisment Încălcare a Drepturilor de Proprietate Intelectuală” și conțin un link scurt care, după o serie de redirecționări, duce la descărcarea unui fișier arhivat ce conține malware periculos.

Cum funcționează atacul?
Linkul din e-mail redirecționează utilizatorul prin mai multe adrese web până la o pagină de unde se descarcă un fișier ZIP numit „Verdikto katar o rodipe.zip”. Acesta conține mai multe fișiere executabile și certificate digitale, printre care:

  • „Komentarura katar o rodipe.exe” – aplicație executabilă
  • „vcruntime140.dll” și „version.dll” – biblioteci DLL
  • „Document.pdf” – certificat PEM
  • „Images.png” – executabil PE32+ pentru arhitectură x86-64

„La rulare, aplicația de tip malware activează un proces cmd.exe, care injectează un cod elaborat în limbajul Python, la nivelul svchost.exe. Acesta încarcă un modul purehvnc prin RegAsm.exe, pentru ca sistemul infectat să poată fi controlat de la distanță”, explică DNSC

Funcționalități periculoase ale malware-ului

  • Furt de date din browsere: Malware-ul atașează un debugger la procesele browserelor (Chrome, Edge), extrăgând cookie-uri, token-uri de sesiune și date de autentificare salvate.
  • Capturi de ecran: La intervale regulate sau la anumite acțiuni, sunt realizate capturi ale ecranului victimei, care sunt trimise atacatorilor.
  • Comunicare prin Telegram: Datele furate sunt transmise prin intermediul unui bot Telegram, folosind API-uri specifice.
  • Acces remote: Modulul purehvnc permite atacatorilor să se conecteze la desktop-ul victimei prin porturile 56001-56003.
  • Exfiltrare chei private: Malware-ul caută extensii de portofele criptografice instalate în browser și extrage cheile private, facilitând furtul de fonduri digitale.
  • Ascunderea activității: Folosirea CertUtil pentru decodarea payload-ului în Base64 și modificarea funcției AmsiScanBuffer împiedică detectarea malware-ului de către soluțiile antivirus.

Impactul asupra utilizatorilor

Prin aceste metode, atacatorii pot prelua controlul asupra conturilor online ale victimei, inclusiv cele de e-commerce, email, platforme financiare sau rețele sociale, fără a mai fi nevoie de autentificări suplimentare. De asemenea, pot instala ransomware, blocând accesul la date și solicitând recompense pentru deblocare.

Recomandări pentru prevenție

Directoratul Național de Securitate Cibernetică recomandă:

  • Evitarea deschiderii atașamentelor suspecte, în special cu extensiile .exe, .bat, .rar, .zip, .js din e-mailuri necunoscute.
  • Utilizarea filtrelor de securitate pentru e-mailuri și blocarea extensiilor periculoase.
  • Actualizarea constantă a sistemelor de operare și a aplicațiilor.
  • Segmentarea rețelei pentru a limita răspândirea eventualelor atacuri.
  • Monitorizarea traficului de rețea și activarea alertelor pentru activități suspecte.
  • Instruirea angajaților în identificarea mesajelor de tip phishing.
  • Realizarea regulată a copiilor de siguranță (backup) și stocarea lor în medii separate.
  • Implementarea soluțiilor avansate de securitate, precum Sandbox și sisteme DLP (Data Loss Prevention).

Această campanie de phishing sofisticată subliniază necesitatea unei vigilențe sporite și a unor măsuri proactive pentru protejarea datelor și a sistemelor informatice atât în mediul profesional, cât și în cel personal.

Alte articole importante
Europa în 2026: harta salariilor se redesenează, cu Estul în avantaj și România pe minus
Europa în 2026: harta salariilor se redesenează, cu Estul în avantaj și România pe minus
Salariile reale vor continua să crească în majoritatea statelor europene în 2026, însă ritmul va fi inegal, iar decalajele dintre Est și Vest se vor adânci. În timp ce unele economii emergente din Europa Centrală și de Est sunt prognozate să depășească media regională, România și Ucraina apar din nou pe lista țărilor cu evoluții […]
ANALIZĂ
Cât costă celebrele tocuri semnate de designeri români care fac furori pe Netflix în „Emily în Paris”. Strategia care a propulsat brandul sibian în circuitul global al modei
Companii
Cât costă celebrele tocuri semnate de designeri români care fac furori pe Netflix în „Emily în Paris”. Strategia care a propulsat brandul sibian în circuitul global al modei
Apariția tocurilor stiletto semnate de Hardot în serialul Emily in Paris, una dintre cele mai urmărite producții ale Netflix, a propulsat rapid brandul românesc în circuitul global al designerilor. Succesul este mai mult decât o întâmplare fericită: e rezultatul unei tactici de marketing modern care cucerește piața mizând pe vizibilitate culturală și validare estetică. Și […]
Europenii nu vor avea carne de vită braziliană pe masa de Crăciun. Acordul Mercosur mai așteaptă
Europenii nu vor avea carne de vită braziliană pe masa de Crăciun. Acordul Mercosur mai așteaptă
Acordul comercial UE-Mercosur, considerat de Comisia Europeană o piesă-cheie în strategia geopolitică și economică a Uniunii, continuă să provoace tensiuni majore în rândul fermierilor europeni. Deși importurile de carne de vită din America Latină nu vor ajunge pe mesele europenilor de Crăciun, nemulțumirea din sectorul agricol rămâne puternică și a fost extrem de vizibilă, până […]
Raportul ANRE explică direcția energetică a României: consum moderat, producție în creștere accelerată
Raportul ANRE explică direcția energetică a României: consum moderat, producție în creștere accelerată
Raportul anual al Autorității Naționale de Reglementare în Domeniul Energiei (ANRE) pentru anul 2024 oferă o imagine detaliată asupra modului în care vor evolua consumul și producția de energie electrică în România în următorul deceniu. Documentul, finalizat în luna iulie și transmis Parlamentului, indică un scenariu de creștere moderată a cererii de energie, în paralel […]
NIS din Serbia primește undă verde de la SUA pentru negocieri privind ieșirea capitalului rusesc
Companii
NIS din Serbia primește undă verde de la SUA pentru negocieri privind ieșirea capitalului rusesc
Compania petrolieră sârbă NIS, controlată în prezent în proporție semnificativă de grupuri energetice rusești, a obținut aprobarea autorităților americane pentru a începe negocierile privind vânzarea participației deținute de acționarii ruși. Informația a fost transmisă de televiziunea publică sârbă RTS, care citează surse guvernamentale, într-un context marcat de sancțiuni internaționale și tensiuni geopolitice în sectorul energetic. […]
O stațiune de schi din Franța renunță la abonamente: schiatul devine gratuit. Are un motiv întemeiat
O stațiune de schi din Franța renunță la abonamente: schiatul devine gratuit. Are un motiv întemeiat
O stațiune de schi din Alpii francezi a luat o decizie fără precedent, care ilustrează dificultățile tot mai mari cu care se confruntă turismul montan în Europa. Saint-Colombant-de-Villars, o mică stațiune situată în regiunea Savoia, a decis să elimine complet taxele pentru abonamentele de schi, oferind acces gratuit pe pârtii, într-o încercare disperată de a […]