ALERTĂ! Românii, vizaţi de un atac cibernetic cu mesaje care par trimise de instituţii. Cum funcţionează şi cum să vă feriţi

Mihai Ciobanu |
Data publicării:
Atac cibernetic. Foto: Pexels.com
Atac cibernetic. Foto: Pexels.com

Se află în desfăşurare o campanie cibernetică malițioasă cu malware de tip Trojan Stealer via email, transmite DNSC - Directoratul Național de Securitate Cibernetică.

Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra faptului că, începând cu data de 25 martie 2022, este în desfășurare o campanie cibernetică malițioasă cu malware de tip Trojan Stealer, via email, care vizează instituții de stat și private din România. În continuare regăsiți informații despre cum funcționează acest atac, ce pericole există în acest caz, cum ne putem proteja de acest tip de amenințare și ce trebuie să facem în cazul în care am fost infectați, informează DNSC.

 

MODUS OPERANDI

 

Atacatorii impersonează instituții publice sau companii private din România, folosind liste de adrese de email existente în calculatoarele atacate, pentru a transmite și propaga mesaje ce conțin linkuri infectate precum:

hxxps://onedrive[.]live[.]com/download?cid=204A4E2E2BFCF3CA&resid=204A4E2E2BFCF3CA%21110&authkey=AD5eSXevs3QExIU

Prin accesarea linkului respectiv este descărcat un fișier Excel Macro (de tip Trojan Stealer) după care, odată cu activarea funcției Macro, este instalat un program malițios cu ajutorul căruia sunt extrase date din sistemul informatic.

 

RECOMANDĂRI

 

Se recomandă, în primul rând, verificarea adresei reale de mail a expeditorului de pe care sunt transmise mesajele prin suprapunerea cursorului peste adresa expeditorului (caz în care trebuie să apară același expeditor).

Acțiunea trebuie întreprinsă mai ales în situația în care mesajul pare să vină de la o persoană legitimă, cunoscută, având un conținut identic cu cel al unui email primit anterior, fără a exista motive ca acesta să fi fost transmis din nou de la aceeași expeditor.

În același timp, trebuie avuți în vedere următorii pași:

- Implementarea de urgență a politicii DMARC la nivel de domeniu, măsura fiind necesară întrucât filtrele anti-phishing și anti-spam sunt cele mai eficiente în momentul implementării acestei politici. Astfel, pot fi evitate încă din fază incipientă atacurile care vizează infrastructurile cibernetice.

- Verificarea fluxului de mesaje email, în vederea identificării celor care conțin linkul malițios hxxps://onedrive[.]live[.]com/download?cid=AA923B0E0F7A6594&resid=AA923B0E0F7A6594%21107&authkey=ABibU7JaU8GKdaY ori altele similare (ce aparțin domeniului onedrive.live.com), specifice acestei campanii malițioase.

- În situația în care sunt identificate astfel de mesaje email, se impune verificarea sistemelor informatice pe care au fost deschise, în vederea stabilirii posibilelor infecții.

- Actualizarea filtrelor anti-spam (sa-learn).

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play

Calculator schimb valutar

EUR
Azi 5.1165
Diferența -0.0057
Zi precendentă 5.1222
USD
Azi 4.549
Diferența 0.0121
Zi precendentă 4.5369
Schimb
in
EUR flag1 EUR = 5.1165 RON
USD flag1 USD = 4.5490 RON
GBP flag1 GBP = 6.0357 RON
CHF flag1 CHF = 5.4699 RON
AUD flag1 AUD = 2.9114 RON
DKK flag1 DKK = 0.6857 RON
CAD flag1 CAD = 3.2689 RON
HUF flag1 HUF = 0.0126 RON
JPY flag1 JPY = 0.0313 RON
NOK flag1 NOK = 0.4377 RON
SEK flag1 SEK = 0.4690 RON
XAU flag1 XAU = 486.4063 RON
Monede Crypto
1 BTC = 469317.28RON
1 ETH = 10596.12RON
1 LTC = 450.81RON
1 XRP = 10.73RON
Indicatori financiari
IRCC:
3 luni: Error% p.a.
ROBOR:
3 luni: 5.93%
6 luni: 5.97%
12 luni: 5.99%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
IndiceUltima valoareVariatie
BET16483.580.97%
BET-BK3095.490.63%
BET-EF900.791.14%
BET-FI57644.590.18%
BET-NG1197.931.05%
BET-TR36349.060.97%
BET-TRN35331.160.97%
BET-XT1411.750.84%
BET-XT-TR3060.310.84%
BET-XT-TRN2980.990.84%
BETAeRO794.86-1.11%
BETPlus2427.820.88%
RTL36865.141.01%

Opinii

Profesorul Mircea Coșea / Foto: Crișan Andreescu

Nu suntem loviți de tsunami, ci de greșelile făcute. Mircea Coșea: ”Am o teamă de viitor”

Profesorul de economie Mircea Coșea a vorbit,...

Adrain Negrescu / Foto: Facebook

”Roșul” de la bursă ar putea fi primul pas. Următorul, deprecierea leului

Analistul financiar Adrian Negrescu a respins...

Profesorul Mircea Coșea / FOTO: Arhivă

Comunicate de presa

Panouri fotovoltaice / Foto: Freepik

Parcuri fotovoltaice. Alte 60 de contracte semnate cu primării și entități publice

Ministrul Energiei, Sebastian Burduja, anunță...

Panouri fotovoltaice /FOTO: Pagina de Facebook a AFM

Guvernul a aprobat bugetul Administrației Fondului pentru Mediu pentru anul 2025

În ședința de Guvern de astăzi, la propunerea...

Leadership creativ

POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2025 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
pixel