Experții DNSC avertizează asupra unui risc cu impact ridicat de malware livrat prin Google Calendar
Un malware este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de către hackeri, avertizează experții Directoratului Național pentru Securitate Cibernetică (DNSC), într-un articol postat, vineri, pe site-ul instituției.
'Cercetătorii în securitate cibernetică de la Aikido au identificat recent o tehnică sofisticată prin care atacatorii reușesc să distribuie malware într-un mod extrem de discret și greu de detectat. Metoda constă în utilizarea invitațiilor trimise prin platforma Google Calendar, un serviciu de încredere, larg utilizat în mediile personale și profesionale, pentru a atrage victimele către resurse controlate de atacatori în scopul distribuirii de cod rău intenționat. Tehnica utilizată de atacatori a făcut obiectul unor investigații de lungă durată până la momentul când s-a concluzionat că modulul os-info-checker-es6 a primit un upgrade, respectiv versiunea 1.0.8 care a adus modificări semnificative în fișierul preinstall.js, ce evidențiază scopul ascuns al codului malițios. Prin combinarea unor mecanisme tehnice subtile cu tactici de inginerie socială, atacatorii reușesc să strecoare fișiere periculoase într-un mediu care, la suprafață, pare legitim și inofensiv, conturând astfel un scenariu de atac complex și eficient, ce generează provocări considerabile pentru experții în securitate cibernetică', se menționează în material.
Potrivit sursei citate, atacatorii au utilizat caractere speciale Unicode din categoria Private Use Area (PUA), pentru a ascunde codul rău intenționat într-un mod care îl face invizibil în editoarele de text obișnuite.
'Malware-ul este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de atacatori. Aceste invitații pot părea legitime și pot conține descrieri sau atașamente care, odată accesate, duc la descărcarea sau execuția codului periculos. Atacatorii creează evenimente în Calendar și invită ținte neavizate prin intermediul funcționalității integrate de trimitere automată a invitațiilor. În câmpurile de titlu, descriere sau locație ale evenimentului, aceștia inserează linkuri către fișiere sau website-uri controlate de atacatori. Aceste linkuri duc către resurse care pot conține malware descărcabil sau care execută cod în browser (ex. cod JavaScript mascat), eventual declanșând exploit-uri la nivel de sistem sau phishing', notează specialiștii.
Aceștia subliniază că hackerii utilizează un cod periculos, mascat, folosind caractere Unicode PUA, adică simboluri care nu sunt atribuite niciunui caracter vizibil în standardul Unicode și care, de regulă, sunt ignorate de editoarele de text și motoarele de analiză. 'Această strategie de camuflare face ca porțiuni importante din cod să fie invizibile pentru dezvoltatori sau analiști de securitate, dacă aceștia nu folosesc instrumente speciale de inspecție binară sau decodare a acestor caractere', explică reprezentanții DNSC.
Pe fondul acestui nou tip de amenințare online, experții în securitate cibernetică vin cu o serie de recomandări generale: fiți precauți cu invitațiile nesolicitate sau suspecte în Google Calendar; activați opțiunea 'Adăugați automat invitații' doar de la expeditori cunoscuți în setările Google Calendar; aplicați și monitorizați indicatorii de compromitere (IoC) în cadrul sistemelor de securitate, pentru a detecta o potențială compromitere și pentru a depista din timp tentativele de exploatare a vulnerabilității; mențineți actualizate toate aplicațiile și sistemele de operare pentru a beneficia de cele mai recente patch-uri de securitate; informați-vă cu privire la metodele de phishing și alte tehnici de inginerie socială. AGERPRES/(AS - redactor: Daniel Badea, editor: Andreea Marinescu, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Rus (Senat): România poate fi un exemplu pentru Europa pe zona digitalizării; e important să avem un Minister al Transformării Digitale
România poate fi un exemplu pentru Europa pe zona digitalizării și ar fi un pas important să avem un Minister al Transformării Digitale, pentru că nu putem vorbi în era Inteligenței Artificiale de un minister al Economiei, Antreprenoriatului și Turismului, în care digitalizarea este acolo la 'pe ultima sută', a declarat, luni, în cadrul confer
Bularda (ECCC): Peste 200 de proiecte pe securitatea cibernetică sunr în curs de implementare, multe pe componenta de AI
Peste 200 de proiecte pe securitate cibernetică sunt în curs de implementare, la nivelul Uniunii Europene, multe dintre acestea fiind pe componenta de Inteligență Artificială (AI), a declarat, luni, în cadrul conferinței 'Digitalizare și siguranță cibernetică - amenințările cibernetice în era Inteligenței Artificiale', Daniela Bularda, responsabilă
Dumitrașcu (ARSC): Avem nevoie de o entitate care să gestioneze ce se întâmplă în România reală, nu în România politicilor publice
Anul 2026 va fi un an care poate crea următorul ciclu din punct de vedere al transformării digitale la nivel național și avem nevoie de o entitate care să gestioneze ceea ce se întâmplă în România reală, nu în România politicilor publice sau în România surselor de finanțare, a declarat, luni, în cadrul conferinței 'Di
Scăderea dobânzilor a ieftinit creditele ipotecare în Europa; București intră în top 5 (raport)
Scăderea dobânzilor la creditele ipotecare, înregistrată în ultimele șase luni în statele Uniunii Europene, a dus la îmbunătățirea accesibilității contractării unei finanțări imobiliare, iar România a intrat în top cinci state cu cele mai ieftine astfel de împrumuturi, luând în calcul salariile medii și costurile cu
Program de guvernare/Profitul companiilor din energie, repartizat într-un fond de investiții; legislația ce obligă companiile de stat să emită, anual, dividende se abrogă
Profitul companiilor din energie va fi repartizat într-un fond de investiții în domeniul energetic și va fi abrogată legislația prezentă care obligă companiile de stat să emită dividende anual, conform programului de guvernare propus de prim-ministrul desemnat Adrian Veștea. Potrivit sursei citate, Ministerul Energiei, în colaborare cu alte i
Program de guvernare/Capitalizarea BID va fi majorată în acest an cu cel puțin 100 milioane euro
Banca de Investiții și Dezvoltare va fi consolidată ca principal instrument financiar strategic al statului român pentru mobilizarea capitalului privat, susținerea investițiilor, creșterea absorbției fondurilor europene și dezvoltarea competitivității economiei, iar capitalizarea inițială de 3 miliarde de lei va fi majorată în acest an cu cel puțin 100 mi
Program de guvernare/Construirea de 50 de centre respiro pentru persoane cu dizabilități și vouchere de 8.000 de euro pentru tehnologii asistive
Integrarea persoanelor cu dizabilități în câmpul muncii prin parteneriate între instituții publice și mediul privat, lansarea unei platforme de angajare asistată, extinderea serviciilor și acordarea de vouchere pentru tehnologii asistive sunt printre măsurile prevăzute în programul de guvernare pe domeniul 'Muncă, familie, tineret și solid
Program de guvernare/Dezvoltarea pieței de capital românești ca sursă de finanțare pentru economie, printre obiective
Guvernul va sprijini utilizarea pieței de capital pentru finanțarea companiilor românești, atragerea economiilor populației către investiții productive și creșterea transparenței companiilor la care statul deține participații, fără afectarea controlului strategic al statului acolo unde acesta este necesar, se arată în programul de guvernare propus de prim
Program de guvernare/ Se va definitiva platforma informatică modernă, ce va permite interconectări native și automatizări de fluxuri
Proiectele de digitalizare finanțate prin PNRR vor fi finalizate în termen, îndeplinind toate jaloanele stabilite cu Comisia Europeană, iar digitalizarea Ministerului de Finanțe, a Agenției Naționale de Administrare Fiscală și Autorității Vamale Române va continua și va presupune modernizarea întregului mediu aplicativ pe fundația creată prin
Program de guvernare/Continuarea procesului de modernizare a 'Apelor_Române', prin optimizarea structurilor administrative și consolidarea capacității operaționale a administrațiilor bazinale
Eficientizarea și reorganizarea structurilor subordonate și/sau în coordonarea Ministerului Mediului, Apelor și Pădurilor, absorbția a 100% din granturi și a minimum 60% din credite din cadrul PNRR și implementarea măsurilor pentru simplificarea, debirocratizarea, descentralizarea și digitalizarea ministerului și a autorităților subordonate, în coordonare
Program de guvernare/Pensiile vor fi indexate din 2027, iar sistemul CNPP va fi digitalizat integral
Indexarea pensiilor începând cu anul 2027, digitalizarea totală a serviciilor pentru pensionari și dezvoltarea a 2.000 de servicii sociale integrate în mediul rural sunt printre obiectivele avute în vedere de Cabinetul Veștea în programul de guvernare pe domeniul 'Muncă, familie, tineret și solidaritate socială'.
Program de guvernare/Absorbția a 100% din fondurile de coeziune până în 2029, asumată în document
Absorbția a 100% din fondurile de coeziune până în 2029 (N+2) din cadrul Politicii de Coeziune 2021-2027 reprezintă unul dintre obiectivele generale ambițioase cuprinse în programul de guvernare al prim-ministrului desemnat Adrian Veștea, dat publicității duminică. Conform sursei, principalele direcții de acțiune sunt: posibi
Program de guvernare/Prioritizarea contractelor CNAIR, reducerea subvențiilor și reforma companiilor și autorităților din transporturi
Reducerea subvențiilor acordate companiilor din subordinea Ministerului Transporturilor și Infrastructurii (MTI), Consilii de Administrație formate din profesioniști și prioritizarea contractelor Companiei Naționale de Administrare a Infrastructurii Rutiere (CNAIR) se află printre obiectivele Guvernului Veștea, conform programului de guvernare, publicat duminică sear
Program de guvernare/Protejarea puterii de cumpărare a populației și creșterea salariului minim de la 1 iulie 2026, printre obiectivele principale la Muncă
Protejarea puterii de cumpărare a populației, creșterea salariului minim de la 1 iulie 2026 și sprijinirea categoriilor vulnerabile se numără printre obiectivele generale cuprinse în programul de guvernare propus de prim-ministrul desemnat Adrian Veștea pe domeniul 'Muncă, familie, tineret și solidaritate socială'. Documentul mai
Program de guvernare/Reobținerea perspectivei stabile de rating trebuie să fie principalul obiectiv într-un orizont de maximum un an
Menținerea ratingului suveran la nivelul gradului investițional (investment grade) din partea principalelor agenții de rating (S&P, Moody's și Fitch) este un obiectiv crucial, însă reobținerea perspectivei stabile de rating trebuie să fie principalul obiectiv într-un orizont de timp de maximum un an, se arată în programul de guvernare propus










