logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110; +4 021.2076.105

[email protected]

Experții DNSC avertizează asupra unui risc cu impact ridicat de malware livrat prin Google Calendar

Image

Un malware este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de către hackeri, avertizează experții Directoratului Național pentru Securitate Cibernetică (DNSC), într-un articol postat, vineri, pe site-ul instituției.

'Cercetătorii în securitate cibernetică de la Aikido au identificat recent o tehnică sofisticată prin care atacatorii reușesc să distribuie malware într-un mod extrem de discret și greu de detectat. Metoda constă în utilizarea invitațiilor trimise prin platforma Google Calendar, un serviciu de încredere, larg utilizat în mediile personale și profesionale, pentru a atrage victimele către resurse controlate de atacatori în scopul distribuirii de cod rău intenționat. Tehnica utilizată de atacatori a făcut obiectul unor investigații de lungă durată până la momentul când s-a concluzionat că modulul os-info-checker-es6 a primit un upgrade, respectiv versiunea 1.0.8 care a adus modificări semnificative în fișierul preinstall.js, ce evidențiază scopul ascuns al codului malițios. Prin combinarea unor mecanisme tehnice subtile cu tactici de inginerie socială, atacatorii reușesc să strecoare fișiere periculoase într-un mediu care, la suprafață, pare legitim și inofensiv, conturând astfel un scenariu de atac complex și eficient, ce generează provocări considerabile pentru experții în securitate cibernetică', se menționează în material.

Potrivit sursei citate, atacatorii au utilizat caractere speciale Unicode din categoria Private Use Area (PUA), pentru a ascunde codul rău intenționat într-un mod care îl face invizibil în editoarele de text obișnuite.

'Malware-ul este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de atacatori. Aceste invitații pot părea legitime și pot conține descrieri sau atașamente care, odată accesate, duc la descărcarea sau execuția codului periculos. Atacatorii creează evenimente în Calendar și invită ținte neavizate prin intermediul funcționalității integrate de trimitere automată a invitațiilor. În câmpurile de titlu, descriere sau locație ale evenimentului, aceștia inserează linkuri către fișiere sau website-uri controlate de atacatori. Aceste linkuri duc către resurse care pot conține malware descărcabil sau care execută cod în browser (ex. cod JavaScript mascat), eventual declanșând exploit-uri la nivel de sistem sau phishing', notează specialiștii.

Aceștia subliniază că hackerii utilizează un cod periculos, mascat, folosind caractere Unicode PUA, adică simboluri care nu sunt atribuite niciunui caracter vizibil în standardul Unicode și care, de regulă, sunt ignorate de editoarele de text și motoarele de analiză. 'Această strategie de camuflare face ca porțiuni importante din cod să fie invizibile pentru dezvoltatori sau analiști de securitate, dacă aceștia nu folosesc instrumente speciale de inspecție binară sau decodare a acestor caractere', explică reprezentanții DNSC.

Pe fondul acestui nou tip de amenințare online, experții în securitate cibernetică vin cu o serie de recomandări generale: fiți precauți cu invitațiile nesolicitate sau suspecte în Google Calendar; activați opțiunea 'Adăugați automat invitații' doar de la expeditori cunoscuți în setările Google Calendar; aplicați și monitorizați indicatorii de compromitere (IoC) în cadrul sistemelor de securitate, pentru a detecta o potențială compromitere și pentru a depista din timp tentativele de exploatare a vulnerabilității; mențineți actualizate toate aplicațiile și sistemele de operare pentru a beneficia de cele mai recente patch-uri de securitate; informați-vă cu privire la metodele de phishing și alte tehnici de inginerie socială. AGERPRES/(AS - redactor: Daniel Badea, editor: Andreea Marinescu, editor online: Simona Aruştei)

Afisari: 419

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].


Alte știri din categorie

Economic 07-06-2025 14:20

ONRC: 6.584 firme și-au suspendat activitatea în primele patru luni ale anului

Numărul firmelor care și-au suspendat activitatea în primele patru luni din 2025 a fost de 6.584, în scădere cu 13,3% comparativ cu perioada similară din 2024, conform datelor publicate de Oficiul Național al Registrului Comerțului (ONRC). Cele mai multe companii care și-au suspendat activitatea au fost din București, respectiv 759

Economic 07-06-2025 12:16

Ministerul Agriculturii modifică unele termene de sprijin financiar pentru fermierii din sectorul vitivinicol

Ministerul Agriculturii și Dezvoltării Rurale (MADR) modifică unele termene de sprijin financiar în favoarea fermierilor din sectorul vitivinicol afectați de condițiile meteorologice nefavorabile din primăvara acestui an. Ministerul a publicat în transparență decizională proiectul de Ordin pentru completarea anexei la Ordinul nr. 1

Economic 07-06-2025 12:02

Grindeanu: Lucrările la drumul de legătură dintre A1 (Arad - Timișoara) și DN 69 se apropie de 70%

Stadiul lucrărilor la drumul de legătură dintre Autostrada A1 (Arad - Timișoara) și DN 69 se apropie de 70%, a declarat, sâmbătă, ministrul Transporturilor și Infrastructurii, Sorin Grindeanu, într-o postare pe Facebook.

Economic 07-06-2025 10:18

Alexandru Bociu (ANSVSA): Siguranța alimentară este rezultatul unui efort colectiv

Siguranța alimentară este rezultatul unui efort colectiv: autorități, profesioniști din industrie, cercetători și consumatori, a afirmat, sâmbătă, dr. Alexandru Bociu, președintele Autorității Naționale Sanitar Veterinare și pentru Siguranța Alimentelor (ANSVSA), de Ziua Internațională a Siguranței Alimentare, sărbătorită anual pe 7 iunie.

Economic 07-06-2025 08:58

BNR: Rata creditelor neperformante a urcat la 2,53%, la finele lunii martie 2025

Rata creditelor neperformante era, la finele lunii martie 2025, de 2,53%, în creștere față de nivelul din decembrie 2024, de 2,48%. În martie 2024, rata creditelor neperformante a fost de 2,41%, conform datelor centralizate de Banca Națională a României (BNR). La sfârșitul lunii martie, în Româ

Economic 06-06-2025 19:00

România trebuie să acționeze urgent pentru combaterea sărăciei energetice și reducerea volatilității pieței (federații din energie)

O eventuală reducere a TVA la energie este o măsură echitabilă, cu potențialul de a atenua efectele volatilității pieței, iar România trebuie să adopte de urgență mai multe măsuri concrete și echitabile pentru a combate sărăcia energetică, consideră Federația Asociațiilor Companiilor de Utilități din Energie (ACUE) și Federația Patronală a Energiei (FPE).

Economic 06-06-2025 16:54

Tentativă de fraudă folosind identitatea DNSC

Directoratul Național de Securitate Cibernetică atrage atenția asupra unei noi tentative de înșelătorie care circulă online sub forma unei așa-zise citații oficiale. Potrivit unei postări pe pagina de Facebook a in

Economic 06-06-2025 16:37

Consumatorii de energie care depășesc 255 kWh pe lună ar putea beneficia de facturi mai mici, din iulie

Aproximativ 1,45 milioane locuri de consum, 17% din total, au un consum mediu lunar mai mare de 255 kWh, unde prețul final facturat al energiei electrice nu poate depăși 1,3 lei/kWh, iar pentru aceștia, după 1 iulie, facturile ar putea să scadă cu 20%, a precizat vineri ministrul Energiei, Sebastian Burduja. 'Din 8,7 milioane de locuri de consum casnic, pe

Economic 06-06-2025 15:16

Alte 47 de entități publice vor beneficia de finanțare pentru capacități de energie electrică din surse regenerabile

Ministrul Energiei, Sebastian Burduja, a semnat vineri noi contracte de finanțare cu alte 47 entități publice pentru investiții în capacități de producere a energiei electrice din surse regenerabile pentru autoconsum, finanțate din Fondul pentru Modernizare, valoarea totală a investițiilor ridicându-se la aproape 325 milioane de lei. Conform unui c

Economic 06-06-2025 15:06

DNSC: Vulnerabilitate critică de securitate cibernetică, descoperită la nivelul Cisco

O vulnerabilitate critică de securitate cibernetică, prin care un atacator neautentificat poate avea acces la rețea, folosind date de autentificare generate identic în anumite versiuni și platforme, a fost identificată la nivelul Cisco, informează Directoratul Național de Securitatea Cibernetică (DNSC), într-un comunicat de presă publicat vineri. &

Economic 06-06-2025 13:22

Eurostat: România a avut în T1 cel mai semnificativ declin al ratei de ocupare a forței de muncă din UE

Rata de ocupare a forței de muncă a crescut cu 0,2% în zona euro și a rămas stabilă în UE, în primul trimestru al acestui an, comparativ cu precedentele trei luni, însă România a fost statul membru UE care a înregistrat cel mai semnificativ declin al ratei de ocupare de la un trimestru la altul, arată datele publicate vineri de Ofi

Economic 06-06-2025 12:39

CONAF: 200 de elevi testați și consiliați vocațional în Gorj vor participa la ateliere de carieră

Aproximativ 200 de elevi testați și consiliați vocațional în Gorj vor participa la atelierele de carieră facilitate de 19 profesori consilieri școlari, potrivit unui comunicat al Confederației Naționale pentru Antreprenoriat Feminin (CONAF). Astfel, dintre cei 1.000 de elevi de gimnaziu (clasele a VIII a și a VII a) testați și consiliați

Economic 06-06-2025 11:17

CCIR: Parteneriatul economic România-India depășește 1 miliard de euro

Comerțul dintre România și India a crescut la aproximativ 1 miliard de euro în 2024, țara noastră exportând aproape 155 de milioane de euro către India, dintre care 24 de milioane în servicii IT și software, potrivit secretarului general al Camerei de Comerț și Industrie a României (CCIR), Ovidiu Silaghi. Conform

Economic 06-06-2025 10:08

FMI recomandă României renunțarea la cota unică de impozitare a veniturilor, creșterea TVA, a accizelor și a impozitului pe dividende

O echipă de experți de la Fondul Monetar Internațional au publicat vineri un set de recomandări pentru reformarea sistemului de taxe din România și transferului poverii fiscale dinspre taxarea muncii spre taxarea consumului și, într-o mai mică măsură, a capitalului, instituția estimând că, dacă sunt implementate integral, aceste propuneri ar putea g

Economic 06-06-2025 09:25

Afacerile din comerțul cu amănuntul au crescut cu 3,8%, ca serie brută, la patru luni (INS)

Volumul cifrei de afaceri din comerțul cu amănuntul (cu excepția comerțului cu autovehicule și motociclete) a crescut, ca serie brută, cu 3,8% în primele patru luni ale acestui an, comparativ cu intervalul similar din 2024, conform datelor publicate, vineri, de Institutul Național de Statistică (INS). Astfel, în perioada ianuarie -