Prima pagină » DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

DNSC avertizează asupra unei campanii de phishing mascată în mesaje de la firme de avocatură

Directoratul Național de Securitate Cibernetică (DNSC) a semnalat, recent, o nouă campanie de phishing desfășurată prin e-mail, în care atacatorii se prezintă drept reprezentanți ai unor firme de avocatură. Mesajele trimise au ca subiect „Avertisment Încălcare a Drepturilor de Proprietate Intelectuală” și conțin un link scurt care, după o serie de redirecționări, duce la descărcarea unui fișier arhivat ce conține malware periculos.

Cum funcționează atacul?
Linkul din e-mail redirecționează utilizatorul prin mai multe adrese web până la o pagină de unde se descarcă un fișier ZIP numit „Verdikto katar o rodipe.zip”. Acesta conține mai multe fișiere executabile și certificate digitale, printre care:

  • „Komentarura katar o rodipe.exe” – aplicație executabilă
  • „vcruntime140.dll” și „version.dll” – biblioteci DLL
  • „Document.pdf” – certificat PEM
  • „Images.png” – executabil PE32+ pentru arhitectură x86-64

„La rulare, aplicația de tip malware activează un proces cmd.exe, care injectează un cod elaborat în limbajul Python, la nivelul svchost.exe. Acesta încarcă un modul purehvnc prin RegAsm.exe, pentru ca sistemul infectat să poată fi controlat de la distanță”, explică DNSC

Funcționalități periculoase ale malware-ului

  • Furt de date din browsere: Malware-ul atașează un debugger la procesele browserelor (Chrome, Edge), extrăgând cookie-uri, token-uri de sesiune și date de autentificare salvate.
  • Capturi de ecran: La intervale regulate sau la anumite acțiuni, sunt realizate capturi ale ecranului victimei, care sunt trimise atacatorilor.
  • Comunicare prin Telegram: Datele furate sunt transmise prin intermediul unui bot Telegram, folosind API-uri specifice.
  • Acces remote: Modulul purehvnc permite atacatorilor să se conecteze la desktop-ul victimei prin porturile 56001-56003.
  • Exfiltrare chei private: Malware-ul caută extensii de portofele criptografice instalate în browser și extrage cheile private, facilitând furtul de fonduri digitale.
  • Ascunderea activității: Folosirea CertUtil pentru decodarea payload-ului în Base64 și modificarea funcției AmsiScanBuffer împiedică detectarea malware-ului de către soluțiile antivirus.

Impactul asupra utilizatorilor

Prin aceste metode, atacatorii pot prelua controlul asupra conturilor online ale victimei, inclusiv cele de e-commerce, email, platforme financiare sau rețele sociale, fără a mai fi nevoie de autentificări suplimentare. De asemenea, pot instala ransomware, blocând accesul la date și solicitând recompense pentru deblocare.

Recomandări pentru prevenție

Directoratul Național de Securitate Cibernetică recomandă:

  • Evitarea deschiderii atașamentelor suspecte, în special cu extensiile .exe, .bat, .rar, .zip, .js din e-mailuri necunoscute.
  • Utilizarea filtrelor de securitate pentru e-mailuri și blocarea extensiilor periculoase.
  • Actualizarea constantă a sistemelor de operare și a aplicațiilor.
  • Segmentarea rețelei pentru a limita răspândirea eventualelor atacuri.
  • Monitorizarea traficului de rețea și activarea alertelor pentru activități suspecte.
  • Instruirea angajaților în identificarea mesajelor de tip phishing.
  • Realizarea regulată a copiilor de siguranță (backup) și stocarea lor în medii separate.
  • Implementarea soluțiilor avansate de securitate, precum Sandbox și sisteme DLP (Data Loss Prevention).

Această campanie de phishing sofisticată subliniază necesitatea unei vigilențe sporite și a unor măsuri proactive pentru protejarea datelor și a sistemelor informatice atât în mediul profesional, cât și în cel personal.

Alte articole importante
347,5 milioane de euro din PNRR pentru fonduri de investiții: România accelerează finanțarea companiilor
347,5 milioane de euro din PNRR pentru fonduri de investiții: România accelerează finanțarea companiilor
Ministerul Investițiilor și Proiectelor Europene anunță o nouă etapă importantă în utilizarea fondurilor europene, după ce a fost aprobată alocarea a 347,5 milioane de euro pentru finanțarea a 20 de fonduri de investiții. Banii provin din Planul Național de Redresare și Reziliență (PNRR) și vizează dezvoltarea pieței de capital și sprijinirea companiilor locale. Decizia a […]
ANAF declanșează controale în lanț în sectorul petrolier. Suspiciuni de practici abuzive pe fondul scumpirii carburanților
Companii
ANAF declanșează controale în lanț în sectorul petrolier. Suspiciuni de practici abuzive pe fondul scumpirii carburanților
Autoritățile fiscale au demarat o amplă acțiune de control în sectorul energetic, în contextul creșterilor accelerate ale prețurilor la carburanți. Agenția Națională de Administrare Fiscală (ANAF) a început verificări la marile companii petroliere din România, vizând în special modul în care sunt stabilite prețurile de transfer și eventualele mecanisme care pot influența artificial costurile. Acțiunea […]
Șeful Shell avertizează: Europa poate rămâne fără carburanți în aprilie
Șeful Shell avertizează: Europa poate rămâne fără carburanți în aprilie
Șeful companiei petroliere Shell lansează un avertisment sumbru, și anume Europa riscă să rămână fără carburanți începând cu luna aprilie. Situația ridică îngrijorări serioase privind aprovizionarea și stabilitatea pieței energetice în regiune. Directorul Shell spune că Europa s-ar putea confrunta cu o penurie de combustibili și energie Directorul Shell avertizează că Europa ar putea rămâne […]
Skoda a anunțat că va părăsi China în 2027. Ce impact va avea această decizie?
Companii
Skoda a anunțat că va părăsi China în 2027. Ce impact va avea această decizie?
Skoda a anunțat că va părăsi piața din China în 2027 din cauza concurenței puternice a producătorilor locali de vehicule electrice. Decizia reprezintă un pas important în strategia globală a producătorului ceh, care își va concentra eforturile pe alte piețe mai profitabile. Skoda se va retrage de pe piața din China în 2027: ce înseamnă […]
ANALIZĂ
Cum profită producătorii auto chinezi de cea mai gravă criză petrolieră
Cum profită producătorii auto chinezi de cea mai gravă criză petrolieră
Cea mai gravă criză petrolieră schimbă radical piața auto globală și creează oportunități neașteptate pentru producătorii auto chinezi. Pe fondul scumpirii combustibililor și al accelerării tranziției către electrificare, aceștia câștigă teren rapid în fața competitorilor tradiționali. Producătorii auto chinezi sunt marii câștigători ai celei mai mari crize petroliere din istorie Producătorii chinezi de vehicule electrice […]
România redistribuie 2,8 miliarde de euro din fonduri europene
România redistribuie 2,8 miliarde de euro din fonduri europene
România va redirecționa 2,8 miliarde de euro din fonduri europene pentru a eficientiza utilizarea banilor și a grăbi proiectele importante. Măsura vine în contextul necesității de a adapta investițiile la noile priorități economice și sociale, pentru a valorifica mai eficient resursele oferite de Uniunea Europeană. România realocă peste 2,8 miliarde de euro din fonduri europene: […]