logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110; +4 021.2076.105

[email protected]

Experții DNSC avertizează asupra unui risc cu impact ridicat de malware livrat prin Google Calendar

Image

Un malware este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de către hackeri, avertizează experții Directoratului Național pentru Securitate Cibernetică (DNSC), într-un articol postat, vineri, pe site-ul instituției.

'Cercetătorii în securitate cibernetică de la Aikido au identificat recent o tehnică sofisticată prin care atacatorii reușesc să distribuie malware într-un mod extrem de discret și greu de detectat. Metoda constă în utilizarea invitațiilor trimise prin platforma Google Calendar, un serviciu de încredere, larg utilizat în mediile personale și profesionale, pentru a atrage victimele către resurse controlate de atacatori în scopul distribuirii de cod rău intenționat. Tehnica utilizată de atacatori a făcut obiectul unor investigații de lungă durată până la momentul când s-a concluzionat că modulul os-info-checker-es6 a primit un upgrade, respectiv versiunea 1.0.8 care a adus modificări semnificative în fișierul preinstall.js, ce evidențiază scopul ascuns al codului malițios. Prin combinarea unor mecanisme tehnice subtile cu tactici de inginerie socială, atacatorii reușesc să strecoare fișiere periculoase într-un mediu care, la suprafață, pare legitim și inofensiv, conturând astfel un scenariu de atac complex și eficient, ce generează provocări considerabile pentru experții în securitate cibernetică', se menționează în material.

Potrivit sursei citate, atacatorii au utilizat caractere speciale Unicode din categoria Private Use Area (PUA), pentru a ascunde codul rău intenționat într-un mod care îl face invizibil în editoarele de text obișnuite.

'Malware-ul este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de atacatori. Aceste invitații pot părea legitime și pot conține descrieri sau atașamente care, odată accesate, duc la descărcarea sau execuția codului periculos. Atacatorii creează evenimente în Calendar și invită ținte neavizate prin intermediul funcționalității integrate de trimitere automată a invitațiilor. În câmpurile de titlu, descriere sau locație ale evenimentului, aceștia inserează linkuri către fișiere sau website-uri controlate de atacatori. Aceste linkuri duc către resurse care pot conține malware descărcabil sau care execută cod în browser (ex. cod JavaScript mascat), eventual declanșând exploit-uri la nivel de sistem sau phishing', notează specialiștii.

Aceștia subliniază că hackerii utilizează un cod periculos, mascat, folosind caractere Unicode PUA, adică simboluri care nu sunt atribuite niciunui caracter vizibil în standardul Unicode și care, de regulă, sunt ignorate de editoarele de text și motoarele de analiză. 'Această strategie de camuflare face ca porțiuni importante din cod să fie invizibile pentru dezvoltatori sau analiști de securitate, dacă aceștia nu folosesc instrumente speciale de inspecție binară sau decodare a acestor caractere', explică reprezentanții DNSC.

Pe fondul acestui nou tip de amenințare online, experții în securitate cibernetică vin cu o serie de recomandări generale: fiți precauți cu invitațiile nesolicitate sau suspecte în Google Calendar; activați opțiunea 'Adăugați automat invitații' doar de la expeditori cunoscuți în setările Google Calendar; aplicați și monitorizați indicatorii de compromitere (IoC) în cadrul sistemelor de securitate, pentru a detecta o potențială compromitere și pentru a depista din timp tentativele de exploatare a vulnerabilității; mențineți actualizate toate aplicațiile și sistemele de operare pentru a beneficia de cele mai recente patch-uri de securitate; informați-vă cu privire la metodele de phishing și alte tehnici de inginerie socială. AGERPRES/(AS - redactor: Daniel Badea, editor: Andreea Marinescu, editor online: Simona Aruştei)

Afisari: 283

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].


Alte știri din categorie

Economic 16-05-2025 18:50

Bitdefender: Escrocherie deepfake cu candidații la Președinție

Producătorul global de soluții de securitate informatică Bitdefender avertizează asupra unei noi escrocherii online care folosește tehnologia deepfake pentru a crea videoclipuri false cu figuri politice cunoscute, în preajma alegerilor prezidențiale din România. 'Aceste clipuri generate cu ajutorul inteligenței artificiale &ici

Economic 16-05-2025 18:02

Greenpeace, despre cererea de chemare în judecată formulată de Romgaz: Nu am primit nicio înștiințare de plată

Greenpeace România transmite că nu a primit nicio înștiințare de plată privind cheltuielile de judecată către Romgaz, că nu este în incapacitatea de plată și că acest dosar este doar o încercare de intimidare. Aceste precizări vin în urma anunțului de vineri al ministrului Energiei, Sebastian Burduja, conform căro

Economic 16-05-2025 17:27

Control operativ al ANPC la depozitele Antrefrig din sectorul 2; amenzi de 207.000 lei

Comisarii Autorității Naționale pentru Protecția Consumatorilor au efectuat vineri un control operativ la depozitele Antrefrig din sectorul 2 și au aplicat, în urma deficiențelor constatate, amenzi în valoare de 207.000 lei, informează ANPC printr-un comunicat.

Economic 16-05-2025 17:01

TPBI prelungește programul mai multor linii, pentru transportul spectatorilor meciului FCSB - Universitatea Craiova

Liniile 1, 4, 10, 40, 55, 86, 90, 104 și 311 vor avea un program de circulație prelungit în seara zilei de sâmbătă, 17 mai, pentru a asigura transportul spectatorilor ce vor asista la meciul de fotbal FCSB - Universitatea Craiova, programat de la ora 20:00, pe Arena Națională, informează Asociația de Dezvoltare Intercomunitară pentru Transport Public Bucu

Economic 16-05-2025 16:37

O schemă frauduloasă de colectare a datelor personale și bancare utilizează identitatea brandului Notino (DNSC)

O tentativă de fraudă care folosește numele brandului Notino este în desfășurare în mediul online, iar această schemă este menită să colecteze datele personale și bancare ale utilizatorilor, atenționează Directoratul Național pentru Securitate Cibernetică (DNSC), într-o

Economic 16-05-2025 15:43

BNR: Rata anuală a inflației își va prelungi evoluția fluctuantă până în trimestrul III 2025

Rata anuală a inflației își va prelungi evoluția fluctuantă până în trimestrul III 2025, pe fondul unor efecte de bază și al expirării schemei de plafonare a prețului la energia electrică, dar va descrește apoi, timp de patru trimestre, potrivit unui comunicat de presă al Băncii Naționale a României. În ședința de

Economic 16-05-2025 15:31

Prezidențiale2025 / Boloș: Am votat astăzi la Bruxelles pentru calea europeană a României

Ministrul Investițiile și Proiectelor Europene, Marcel Boloș, a transmis că a votat vineri, la Bruxelles, pentru calea europeană a României, deoarece Uniunea Europeană, 'cu toate rigiditățile ei', ne-a împins să facem reforme necesare pentru țară. 'Am votat astăzi la Bruxelles. Din inima Europei, pentru calea europeană

Economic 16-05-2025 15:29

BNR: Perioada electorală prelungită și tensiunile politice în creștere au inversat mișcările de capital de pe piața financiară locală

Perioada electorală prelungită și tensiunile politice în creștere au inversat mișcările de capital de pe piața financiară locală, iar în ultima perioadă, ieșirile de capital au crescut semnificativ, sub diverse forme, se arată într-un comunicat al Băncii Naționale a României. Potrivit BNR, aceste schimbări au avut un im

Economic 16-05-2025 15:05

BNR menține dobânda cheie la 6,50% pe an

Consiliul de Administrație al Băncii Naționale a României a decis, vineri, să mențină rata dobânzii de politică monetară la nivelul de 6,50% pe an, informează banca centrală printr-un comunicat. De asemenea, CA al BNR a hotărât păstrarea ratei dobânzii pentru facilitatea de creditare (Lombard) la 7,50% pe an și a ratei

Economic 16-05-2025 14:55

ANCOM: Sectorul de telecomunicații din România a raportat venituri în scădere cu 5%, în 2024

Veniturile sectorului de telecomunicații din România au scăzut, în cursul anului trecut, față de 2023, cu 5%, până la 16,1 miliarde de lei (aproximativ 3,2 miliarde de euro), reiese din datele publicate, vineri, de Autoritatea Națională pentru Administrare și Reglementare în Comunicații (ANCOM). Raportul de date statist

Economic 16-05-2025 14:25

Oamenii preferă divertismentul local și spectacolele live însă tehnologia rămâne un element esențial (studiu)

Activitățile locale (48%) și live (46%) reprezintă cele mai frecvente alegeri ale consumatorilor în materie de divertisment la nivel global în ultimul an, iar generațiile mai în vârstă apreciază formatele facilitate de tehnologie într-o măsură comparabilă cu Generația Z, relevă un studiu privind atitudinea consumatorilor în context

Economic 16-05-2025 13:51

Încep lucrările de modernizare la terminalele Aeroportului Internațional Henri Coandă, o investiție de peste 112,4 milioane de lei

Compania Națională Aeroporturi București (CNAB) a transmis vineri ordinul de începere a lucrărilor de modernizare la terminalele Aeroportului Internațional Henri Coandă, o investiție de 112,422 milioane de lei, din fonduri proprii. 'Ca urmare a aprobării proiectului tehnic 'Modernizarea terminalelor și a corpurilor de clădire existente la AIHCB',

Economic 16-05-2025 13:39

Moneda națională continuă să se deprecieze față de euro, cursul ajunge la 5,1033 lei/euro

Moneda națională s-a depreciat vineri în raport cu euro, care a fost calculat de Banca Națională a României (BNR) la 5,1033 lei, în creștere cu 0,01 bani față de cotația precedentă, de 5,1032 lei. Leul a pierdut teren și în fața dolarului american, care a fost cotat la 4,5563 lei, în urcare cu 0,09 bani (+0,02%), comparati

Economic 16-05-2025 12:47

AFM a preluat în administrare șase depozite de deșeuri municipale pentru închidere și ecologizare

Administrația Fondului pentru Mediu (AFM) a preluat în administrare șase depozite neconforme de deșeuri municipale, în vederea închiderii și ecologizării acestora, se arată într-un comunicat de presă al instituției transmis, vineri, AGERPRES. 'Măsura reprezintă un pas esențial pentru îndeplinirea angajamentelor asumate de Rom&