Prima pagină » DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

Directoratul Național de Securitate Cibernetică (DNSC) a semnalat, recent, o nouă campanie de phishing desfășurată prin e-mail, în care atacatorii se prezintă drept reprezentanți ai unor firme de avocatură. Mesajele trimise au ca subiect „Avertisment Încălcare a Drepturilor de Proprietate Intelectuală” și conțin un link scurt care, după o serie de redirecționări, duce la descărcarea unui fișier arhivat ce conține malware periculos.

Cum funcționează atacul?
Linkul din e-mail redirecționează utilizatorul prin mai multe adrese web până la o pagină de unde se descarcă un fișier ZIP numit „Verdikto katar o rodipe.zip”. Acesta conține mai multe fișiere executabile și certificate digitale, printre care:

  • „Komentarura katar o rodipe.exe” – aplicație executabilă
  • „vcruntime140.dll” și „version.dll” – biblioteci DLL
  • „Document.pdf” – certificat PEM
  • „Images.png” – executabil PE32+ pentru arhitectură x86-64

„La rulare, aplicația de tip malware activează un proces cmd.exe, care injectează un cod elaborat în limbajul Python, la nivelul svchost.exe. Acesta încarcă un modul purehvnc prin RegAsm.exe, pentru ca sistemul infectat să poată fi controlat de la distanță”, explică DNSC

Funcționalități periculoase ale malware-ului

  • Furt de date din browsere: Malware-ul atașează un debugger la procesele browserelor (Chrome, Edge), extrăgând cookie-uri, token-uri de sesiune și date de autentificare salvate.
  • Capturi de ecran: La intervale regulate sau la anumite acțiuni, sunt realizate capturi ale ecranului victimei, care sunt trimise atacatorilor.
  • Comunicare prin Telegram: Datele furate sunt transmise prin intermediul unui bot Telegram, folosind API-uri specifice.
  • Acces remote: Modulul purehvnc permite atacatorilor să se conecteze la desktop-ul victimei prin porturile 56001-56003.
  • Exfiltrare chei private: Malware-ul caută extensii de portofele criptografice instalate în browser și extrage cheile private, facilitând furtul de fonduri digitale.
  • Ascunderea activității: Folosirea CertUtil pentru decodarea payload-ului în Base64 și modificarea funcției AmsiScanBuffer împiedică detectarea malware-ului de către soluțiile antivirus.

Impactul asupra utilizatorilor

Prin aceste metode, atacatorii pot prelua controlul asupra conturilor online ale victimei, inclusiv cele de e-commerce, email, platforme financiare sau rețele sociale, fără a mai fi nevoie de autentificări suplimentare. De asemenea, pot instala ransomware, blocând accesul la date și solicitând recompense pentru deblocare.

Recomandări pentru prevenție

Directoratul Național de Securitate Cibernetică recomandă:

  • Evitarea deschiderii atașamentelor suspecte, în special cu extensiile .exe, .bat, .rar, .zip, .js din e-mailuri necunoscute.
  • Utilizarea filtrelor de securitate pentru e-mailuri și blocarea extensiilor periculoase.
  • Actualizarea constantă a sistemelor de operare și a aplicațiilor.
  • Segmentarea rețelei pentru a limita răspândirea eventualelor atacuri.
  • Monitorizarea traficului de rețea și activarea alertelor pentru activități suspecte.
  • Instruirea angajaților în identificarea mesajelor de tip phishing.
  • Realizarea regulată a copiilor de siguranță (backup) și stocarea lor în medii separate.
  • Implementarea soluțiilor avansate de securitate, precum Sandbox și sisteme DLP (Data Loss Prevention).

Această campanie de phishing sofisticată subliniază necesitatea unei vigilențe sporite și a unor măsuri proactive pentru protejarea datelor și a sistemelor informatice atât în mediul profesional, cât și în cel personal.

Alte articole importante
Turiștii care beau alcool după prânz în Thailanda pot fi amendați cu 270 de euro
Turiștii care beau alcool după prânz în Thailanda pot fi amendați cu 270 de euro
Dacă ai drum în Thailanda trebuie să știi că țara reintroduce o regulă veche de peste 50 de ani. Turiștii riscă amenzi usturătoare dacă consumă alcool între orele 14:00 și 17:00. Măsura devine strict monitorizată și se aplică inclusiv călătorilor străini. Thailanda își surprinde vizitatorii cu o restricție mai puțin cunoscută Thailanda, una dintre cele […]
Povestea tânărului trader care a profitat de haosul pieței petroliere și a câștigat 250 milioane de dolari, în 30 de luni
Povestea tânărului trader care a profitat de haosul pieței petroliere și a câștigat 250 milioane de dolari, în 30 de luni
Christopher Eppinger, un german de 31 de ani, a strâns o avere de 250 de milioane de dolari în doar doi ani și jumătate. Tranzacțiile sale cu petrol rusesc din în timpul sancțiunilor occidentale, i-au adus profituri uriașe într-o perioadă de volatilitate globală. Un tânăr care a intrat în industria petrolului la momentul perfect Christopher […]
Deficitul comercial explodează în primele nouă luni: peste 24 de miliarde de euro
Deficitul comercial explodează în primele nouă luni: peste 24 de miliarde de euro
Primele nouă luni ale anului 2025 au adus un salt al deficitului comercial (FOB/CIF), care a atins aproape 24,5 miliarde de euro. Aceasta reprezintă o majorare de peste un miliard de euro (+4,3%) față de perioada similară a anului trecut. Conform datelor publicate luni de Institutul Național de Statistică (INS), evoluția indică un dezechilibru mai […]
EXCLUSIV
Firmele reiau puternic bugetele pentru evenimente corporate în 2025. Victor Făgăreșeanu: „E foarte important de văzut cine cine este beneficiarul” VIDEO
Companii
Firmele reiau puternic bugetele pentru evenimente corporate în 2025. Victor Făgăreșeanu: „E foarte important de văzut cine cine este beneficiarul” VIDEO
După un final de 2024 marcat de ezitare și tăieri bugetare, anul 2025 readuce o schimbare majoră în comportamentul companiilor din România, care reiau investițiile în evenimente corporate, teambuilding-uri și programe de incentivare. Directorul diviziei de evenimente corporate din cadrul Aerotravel, Victor Făgărășanu, explică dinamica revenirii și modul în care firmele reconfigurează bugetele, prioritățile și […]
Politico: România și Bulgaria se luptă să salveze rafinăriile Lukoil înainte de sancțiuni
Politico: România și Bulgaria se luptă să salveze rafinăriile Lukoil înainte de sancțiuni
România și Bulgaria încearcă să protejeze rafinăriile Lukoil critice înainte de intrarea în vigoare a sancțiunilor americane. Ambele țări analizează cereri pentru extinderea sancțiunilor aplicate facilităților deținute de Lukoil. Decizia Washingtonului de a include Lukoil și Rosneft pe lista neagră a creat haos în statele UE afectate, acestea încercând să evite întreruperile de combustibil înainte […]
ANALIZĂ
Europa, între două viteze salariale: diferențele uriașe de venit și o putere de cumpărare care schimbă clasamentele
Analize
Europa, între două viteze salariale: diferențele uriașe de venit și o putere de cumpărare care schimbă clasamentele
Veniturile europenilor continuă să prezinte contraste majore, în ciuda eforturilor de convergență economică și a pieței unice. Analizele recente arată că, deși ajustarea pentru puterea de cumpărare reduce decalajele, prăpastia dintre Vest și Est rămâne profundă. Criza costului vieții, inflația persistentă și efectele conflictului din Ucraina redesenează harta prosperității pe continent. Vestul continuă să domine […]