ALERTA: Campanie cibernetică malițioasă cu malware de tip Trojan Stealer via email

ALERTA: Campanie cibernetică malițioasă cu malware de tip Trojan Stealer via email
Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra faptului că, începând cu data de 25 martie 2022, este în desfășurare o campanie cibernetică malițioasă cu malware de tip Trojan Stealer, via email, care vizează instituții de stat și private din România. În continuare regăsiți informații despre cum funcționează acest atac, ce pericole există în acest caz, cum ne putem proteja de acest tip de amenințare și ce trebuie să facem în cazul în care am fost infectați.
Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția asupra faptului că, începând cu data de 25 martie 2022, este în desfășurare o campanie cibernetică malițioasă cu malware de tip Trojan Stealer, via email, care vizează instituții de stat și private din România. În continuare regăsiți informații despre cum funcționează acest atac, ce pericole există în acest caz, cum ne putem proteja de acest tip de amenințare și ce trebuie să facem în cazul în care am fost infectați.
MODUS OPERANDI
Atacatorii impersonează instituții publice sau companii private din România, folosind liste de adrese de email existente în calculatoarele atacate, pentru a transmite și propaga mesaje ce conțin linkuri infectate precum:
hxxps://onedrive[.]live[.]com/download?cid=204A4E2E2BFCF3CA&resid=204A4E2E2BFCF3CA%21110&authkey=AD5eSXevs3QExIU
Prin accesarea linkului respectiv este descărcat un fișier Excel Macro (de tip Trojan Stealer) după care, odată cu activarea funcției Macro, este instalat un program malițios cu ajutorul căruia sunt extrase date din sistemul informatic.
RECOMANDĂRI
Se recomandă, în primul rând, verificarea adresei reale de mail a expeditorului de pe care sunt transmise mesajele prin suprapunerea cursorului peste adresa expeditorului (caz în care trebuie să apară același expeditor).
Acțiunea trebuie întreprinsă mai ales în situația în care mesajul pare să vină de la o persoană legitimă, cunoscută, având un conținut identic cu cel al unui email primit anterior, fără a exista motive ca acesta să fi fost transmis din nou de la aceeași expeditor.
În același timp, trebuie avuți în vedere următorii pași:
La finalul acestui articol-alertă regăsiți un ghid descărcabil, destinat administratorilor de domeniu pentru implementarea politicii DMARC, în varianta scurtă și extinsă. De asemenea, insistăm pentru implementarea următoarelor măsuri de securitate cibernetică cu caracter general:
Citește și:
- 08:04 - Români blocați în Orientul Mijlociu se întorc acasă: avionul a decolat din Dubai spre București
- 21:47 - Marius Tucă: „România e în afara Istoriei. Suntem între șifonierul lui Nicușor și „umbrela” găurită a lui Macron”
- 21:42 - George Simion, de la Washington: „România nu mai este o democrație. Suntem aici pentru a demasca lovitura de stat”
- 20:33 - „Întrebați-l pe Cristi Chivu!”. Cesc Fàbregas aruncă responsabilitatea pe tehnicianul român după Como – Inter Milano 0-0
Mai multe articole despre
Urmărește știrile Realitatea de Vaslui și pe Google News










