ALERTA: Campanie cibernetică malițioasă cu malware de tip Trojan Stealer via email

ALERTA: Campanie cibernetică malițioasă cu malware de tip Trojan Stealer via email
Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra faptului că, începând cu data de 25 martie 2022, este în desfășurare o campanie cibernetică malițioasă cu malware de tip Trojan Stealer, via email, care vizează instituții de stat și private din România. În continuare regăsiți informații despre cum funcționează acest atac, ce pericole există în acest caz, cum ne putem proteja de acest tip de amenințare și ce trebuie să facem în cazul în care am fost infectați.
Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra faptului că, începând cu data de 25 martie 2022, este în desfășurare o campanie cibernetică malițioasă cu malware de tip Trojan Stealer, via email, care vizează instituții de stat și private din România. În continuare regăsiți informații despre cum funcționează acest atac, ce pericole există în acest caz, cum ne putem proteja de acest tip de amenințare și ce trebuie să facem în cazul în care am fost infectați.
MODUS OPERANDI
Atacatorii impersonează instituții publice sau companii private din România, folosind liste de adrese de email existente în calculatoarele atacate, pentru a transmite și propaga mesaje ce conțin linkuri infectate precum:
hxxps://onedrive[.]live[.]com/download?cid=204A4E2E2BFCF3CA&resid=204A4E2E2BFCF3CA%21110&authkey=AD5eSXevs3QExIU
Prin accesarea linkului respectiv este descărcat un fișier Excel Macro (de tip Trojan Stealer) după care, odată cu activarea funcției Macro, este instalat un program malițios cu ajutorul căruia sunt extrase date din sistemul informatic.
RECOMANDĂRI
Se recomandă, în primul rând, verificarea adresei reale de mail a expeditorului de pe care sunt transmise mesajele prin suprapunerea cursorului peste adresa expeditorului (caz în care trebuie să apară același expeditor).
Acțiunea trebuie întreprinsă mai ales în situația în care mesajul pare să vină de la o persoană legitimă, cunoscută, având un conținut identic cu cel al unui email primit anterior, fără a exista motive ca acesta să fi fost transmis din nou de la aceeași expeditor.
În același timp, trebuie avuți în vedere următorii pași:
La finalul acestui articol-alertă regăsiți un ghid descărcabil, destinat administratorilor de domeniu pentru implementarea politicii DMARC, în varianta scurtă și extinsă. De asemenea, insistăm pentru implementarea următoarelor măsuri de securitate cibernetică cu caracter general:
Citește și:
- 21:32 - Președintele Nicușor Dan participă la reuniunea Consiliului European: energia, prioritate pentru România
- 20:42 - Line-up spectaculos la Electric Castle: peste 200 de artiști, cu The Cure și Twenty One Pilots în prim-plan
- 19:29 - Estonia, singurul aliat NATO dispus să îl ajute pe Trump în Strâmtoarea Ormuz
- 18:57 - Internauții îl fac praf pe Sebastian Ghiță: fugarul a devenit viral după ce i-au compus o melodie ironică
Mai multe articole despre
Urmărește știrile Realitatea de Harghita și pe Google News











