DNSC: O campanie malware împotriva organizaţiilor din Ucraina, identificată de Microsoft
O campanie de malware ce vizează mai multe organizaţii din Ucraina a fost identificată de Microsoft Threat Intelligence Center (MSTIC), potrivit unui comunicat al Directoratul Naţional de Securitate Cibernetică (DNSC) postat pe Facebook.
Conform sursei, malware-ul a fost identificat pentru prima dată pe staţiile victimelor pe data de 13 ianuarie.
"Investigaţiile sunt în curs, dar până la momentul actual nu au fost identificate informaţii care să lege evenimentul de o grupare de hackeri cunoscută", se menţionează în comunicatul DNSC.
Microsoft Threat Intelligence Center a identificat faptul că malware-ul a fost proiectat să lase impresia unui atac cu ransomware, dar în componenţa acestuia nu există mecanisme care să permită victimelor decriptarea datelor imediat după ce suma de răscumpărare a fost achitată.
Pe 13 ianuarie, Microsoft a identificat activităţi intruzive din Ucraina, ce păreau să fie activităţi de ştergere a MBR (Master Boot Records). În urma investigaţiei, a fost descoperită o variantă de malware specială, care era utilizată în atacuri asupra mai multor organizaţii şi instituţii din Ucraina, se precizează în comunicatul Directoratului Naţional de Securitate Cibernetică.
Primul pas are în vedere modificarea Master Boot Record pentru afişarea unei note de răscumpărare false.
Malware-ul se poate găsi în diferite directoare de pe staţie, iar fişierul poartă de cele mai multe ori numele stage1.exe. Din analiza efectuată până în prezent, malware-ul rulează prin intermediul Impacket, modalitate utilizată de mulţi actori pentru mişcare laterală şi execuţie comenzi.
Primul pas se execută atunci când dispozitivul primeşte comanda de Shut Down. Modificarea MBR este o metodă atipică hackerilor care operează atacuri ransomware. În realitate, nota de răscumpărare este doar o diversiune pentru a deruta victimele.
În cadrul celei de-a doua etape, fişierele sunt corupte de malware. Stage2.exe este un downloader pentru un malware utilizat la coruperea fişierelor. În momentul execuţiei, stage2.exe descarcă un malware găzduit pe un canal de Discord, prin intermediul unei secvenţe de cod inclusă în malware. Acesta este clasificat ca fiind un "file corrupter" din cauza faptului că în momentul execuţiei în memorie, acesta localizează multiple directoare de pe staţie şi corupe fişiere care pot avea zeci de extensii.
Conform comunicatului, MSTIC şi celelate echipe de securitate din cadrul Microsoft lucrează pentru crearea şi implementarea unor instrumente de detecţie.
În prezent, Microsoft a implementat măsuri pentru detecţia noi familii malware denumită WhisperGate (DoS:Win32/WhisperGate.A!dha) în Microsoft Defender Antivirus şi Microsoft Defender Endpoint, se precizează în comunicat.
DNSC recomandă următoarele acţiuni pentru contracararea acestei campanii malware: utilizarea IOC-urilor de la finalul documentului, în scopul identificării prezenţei atacatorilor în infrastructură; revizuirea politicilor de acces la distanţă, în special a conturilor care nu utilizează tehnologii de tipul autentificării multi-factor(MFA); activarea multi-factor authentication (MFA) pentru a preveni utilizarea de către atacatori a unor seturi de credenţiale compromise anterior; activarea Controlled folder Access (CFA) în cazul utilizării Defender Endpoint, pentru a preveni modificările asupra MBR/VBR. AGERPRES/(AS - autor: George Coman; editor: Mariana Nica, editor online: Andreea Lăzăroiu)
Sursa foto: Directoratul Național de Securitate Cibernetică - DNSC/Facebook.com
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Trei sferturi dintre IMM-urile globale consideră că pot face față unui atac cibernetic (raport)
Trei sferturi dintre IMM-urile globale (75%) se consideră fie foarte încrezătoare, fie relativ încrezătoare în capacitatea de a face față și de a se redresa în urma unui atac cibernetic, iar ponderea crește la 81% în rândul companiilor care au trecut, deja, prin mai mult de un incident, relevă datele incluse în Indicele Eset privind
INS: Mărfurile încărcate și descărcate în porturile în care sunt operate nave maritime au totalizat 11,15 milioane de tone, în TI
Mărfurile încărcate și descărcate în porturile în care sunt operate nave maritime au totalizat 11,153 milioane tone, în trimestrul I din 2026, iar transportul maritim de containere a însumat 203.000 de containere standard (TEU), conform datelor centralizate de Institutul Național de Statistică (INS). Potrivit INS, în primele
Riscul de finanțare rămâne redus la nivelul sectorului bancar românesc (raport)
Depozitele atrase de bănci de la clientela nebancară au crescut, anul trecut, cu 7,1%, de la 706,676 miliarde lei în decembrie 2024 la 756,589 miliarde de lei în decembrie 2025, în timp ce finanțarea de la băncile-mamă a urcat cu aproximativ 24%, până la 22,77 miliarde de lei, potrivit Raportului anual 2025, publicat de Banca Națională a Românie
ANPC a amendat cu peste 3,8 millioane de lei operatori economici din domeniul alimentar
Inspectorii din cadrul Autorității Naționale pentru Protecția Consumatorilor (ANPC) au aplicat amenzi de peste 3,8 milioane lei pentru nereguli constatate în comercializarea produselor alimentare și în cazul condițiilor de prestare a serviciilor, în urma unor controale derulate în perioada 22 - 26 iunie. Potrivit unui comunicat se presă
Ministerul Finanțelor a atras, vineri, aproape 375 de milioane de lei de la bănci, suplimentar la licitațiile de joi
Ministerul Finanțelor a atras, vineri, 374,9 milioane de lei de la bănci, suplimentar la cele două licitații de joi, când a împrumutat 2,498 miliarde de lei de la bănci, prin două emisiuni de obligațiuni de stat, cu dobânzi de 6,69% pe an și, respectiv, 6,23% pe an, potrivit datelor publicate de Banca Națională a României (BNR).
Bursa de la București a închis în scădere ședința de vineri
Bursa de Valori București (BVB) a închis în scădere pe majoritatea indicilor ședința de tranzacționare de vineri, iar rulajul total s-a ridicat la 84,62 milioane lei (16,15 milioane euro). Principalul indice al Bursei, BET, care include cele mai tranzacționate 20 de companii listate pe Piața Reglementată, a scăzut cu 0,10%, pâ
Nazare: Prin decizia de astăzi, Comisia Europeană confirmă că BID este construită pe un model solid, compatibil cu normele europene
Decizia Comisiei Europene privind Banca de Investiții și Dezvoltare (BID) confirmă faptul că banca națională de dezvoltare a României este construită pe un model solid, compatibil cu normele europene, potrivit ministrului Finanțelor, Alexandru Nazare. Comisia Europeană a aprobat vineri măsurile notificate de Ministerul Finanțelor pentru
Valoarea totală a deținerilor de instrumente financiare la Depozitarul Central a depășit 81 de miliarde de euro în primul trimestru
Valoarea totală a deținerilor de instrumente financiare la Depozitarul Central a depășit 414,5 miliarde de lei, respectiv 81,3 miliarde de euro, la sfârșitul primului trimestru al anului 2026, din care acțiunile au reprezentat 361,4 miliarde de lei (70,9 miliarde de de euro), potrivit raportului privind evoluția pieței de capital, publicat vineri de Autoritatea
Ministerul Energiei: Plăți de peste 110 milioane de lei prin PNRR, în primele șase luni
Valoarea plăților efectuate din Programul Național de Redresare și Reziliență (PNRR), în 2026, până la acest moment, a depășit 110 milioane de euro, a anunțat Ministerul Energiei, rpintr-un comunicat. Potrivit sursei citate, în intervalul 22 - 26 iunie 2026, au fost autorizate și efectuate plăți pentru opt cereri de transfer
Valoarea totală înregistrată pe SMT a crescut aprope 45% în primul trimestru al acestui an (raport)
Valoarea totală înregistrată pe Sistemul Multilateral de Tranzacționare (SMT) în primul trimestru al anului 2026 a depășit 192 milioane lei, în creștere cu 44,84% comparativ cu valoarea înregistrată aceeași perioadă a anului anterior, conform Raportului privind evoluția pieței de capital în trimestrul I din 2026, publicat vineri de Autor
Valoarea totală tranzacţionată cu acţiuni,drepturi şi unităţi de fond, pe piaţa Reglementată a BVB, a fost de 8, 19 miliarde lei, în T1 2026
Valoarea totală tranzacționată cu acțiuni, drepturi și unități de fond pe piața Reglementată a Bursei de Valori București a fost de 8,19 miliarde lei pe parcursul primului trimestru din 2026, cu o creștere semnificativă față de nivelul înregistrat anul anterior, numărul de tranzacții crescând cu aproximativ 111%, potrivit raportului Autorității de Suprave
Valoarea tranzacționată pe piața reglementată a BVB și SMT a crescut cu peste 40%, în T1 din 2026 (raport)
Valoarea totală tranzacționată pe piața reglementată a Bursei de Valori București (BVB) și Sistemul Multilateral de Tranzacționare (SMT) a atins nivelul de 14,18 miliarde de lei, în primele trei luni ale acestui an, în creștere cu 40,49% comparativ cu aceeași perioadă din 2025, reiese din sinteza raportului privind evoluția pieței de capital în prim
România a semnat, la reuniunea miniștrilor Energiei, acordul tripartit privind stocarea energiei
Secretarul de stat în Ministerul Energiei, Cristian Bușoi, a semnat vineri, în Luxemburg, acordul tripartit privind stocarea energiei, la reuniunea miniștrilor Energiei ai Uniunii Europene. 'Am semnat astăzi, alături de miniștrii energiei din statele Uniunii Europene, acordul tripartit privind stocarea energiei. Acest acord sec
Creditarea sectorului real de către IFN a consemnat o creștere și în 2025, de 16%
Creditarea sectorului real de către IFN și-a menținut ritmul susținut de creștere, ajungând la 65,4 miliarde lei (+16%) la sfârșitul anului 2025, conform Raportului anual 2025, publicat vineri de banca centrală. Această evoluție vine după o creștere de 14% atât în 2024, cât și în 2023, și a fost înregi
Buzoianu: Protejarea Dunării înseamnă cooperare între state, instituții, comunități locale, specialiști, ONG-uri și cetățeni
Protejarea fluviului Dunărea cere cooperare între state, între instituții, între comunități locale, specialiști, organizații neguvernamentale și cetățeni, iar asta trebuie să însemne mai mult decât declarații, susține ministra interimară a Mediului, Apelor și Pădurilor, Diana Buzoianu. 'Dunărea înseamnă













