Experții DNSC avertizează asupra unui risc cu impact ridicat de malware livrat prin Google Calendar

Un malware este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de către hackeri, avertizează experții Directoratului Național pentru Securitate Cibernetică (DNSC), într-un articol postat, vineri, pe site-ul instituției.
'Cercetătorii în securitate cibernetică de la Aikido au identificat recent o tehnică sofisticată prin care atacatorii reușesc să distribuie malware într-un mod extrem de discret și greu de detectat. Metoda constă în utilizarea invitațiilor trimise prin platforma Google Calendar, un serviciu de încredere, larg utilizat în mediile personale și profesionale, pentru a atrage victimele către resurse controlate de atacatori în scopul distribuirii de cod rău intenționat. Tehnica utilizată de atacatori a făcut obiectul unor investigații de lungă durată până la momentul când s-a concluzionat că modulul os-info-checker-es6 a primit un upgrade, respectiv versiunea 1.0.8 care a adus modificări semnificative în fișierul preinstall.js, ce evidențiază scopul ascuns al codului malițios. Prin combinarea unor mecanisme tehnice subtile cu tactici de inginerie socială, atacatorii reușesc să strecoare fișiere periculoase într-un mediu care, la suprafață, pare legitim și inofensiv, conturând astfel un scenariu de atac complex și eficient, ce generează provocări considerabile pentru experții în securitate cibernetică', se menționează în material.
Potrivit sursei citate, atacatorii au utilizat caractere speciale Unicode din categoria Private Use Area (PUA), pentru a ascunde codul rău intenționat într-un mod care îl face invizibil în editoarele de text obișnuite.
'Malware-ul este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de atacatori. Aceste invitații pot părea legitime și pot conține descrieri sau atașamente care, odată accesate, duc la descărcarea sau execuția codului periculos. Atacatorii creează evenimente în Calendar și invită ținte neavizate prin intermediul funcționalității integrate de trimitere automată a invitațiilor. În câmpurile de titlu, descriere sau locație ale evenimentului, aceștia inserează linkuri către fișiere sau website-uri controlate de atacatori. Aceste linkuri duc către resurse care pot conține malware descărcabil sau care execută cod în browser (ex. cod JavaScript mascat), eventual declanșând exploit-uri la nivel de sistem sau phishing', notează specialiștii.
Aceștia subliniază că hackerii utilizează un cod periculos, mascat, folosind caractere Unicode PUA, adică simboluri care nu sunt atribuite niciunui caracter vizibil în standardul Unicode și care, de regulă, sunt ignorate de editoarele de text și motoarele de analiză. 'Această strategie de camuflare face ca porțiuni importante din cod să fie invizibile pentru dezvoltatori sau analiști de securitate, dacă aceștia nu folosesc instrumente speciale de inspecție binară sau decodare a acestor caractere', explică reprezentanții DNSC.
Pe fondul acestui nou tip de amenințare online, experții în securitate cibernetică vin cu o serie de recomandări generale: fiți precauți cu invitațiile nesolicitate sau suspecte în Google Calendar; activați opțiunea 'Adăugați automat invitații' doar de la expeditori cunoscuți în setările Google Calendar; aplicați și monitorizați indicatorii de compromitere (IoC) în cadrul sistemelor de securitate, pentru a detecta o potențială compromitere și pentru a depista din timp tentativele de exploatare a vulnerabilității; mențineți actualizate toate aplicațiile și sistemele de operare pentru a beneficia de cele mai recente patch-uri de securitate; informați-vă cu privire la metodele de phishing și alte tehnici de inginerie socială. AGERPRES/(AS - redactor: Daniel Badea, editor: Andreea Marinescu, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
CNAIR: Lucrările pe lotul 1 al A0 Nord se află într-un stadiu avansat
Compania Națională de Administrare a Infrastructurii Rutiere (CNAIR) susține, într-o postare pe Facebook, că lucrările pe lotul 1 al A0 Nord se află într-un stadiu avansat. Astfel, pe acest lot, în lungime de 17,5 km, cei doi antreprenori din Asocierea rom
CFR Călători reclamă subcompensarea și diminuarea veniturilor sale pe 2025 care pun în pericol transportul public
CFR Călători reclamă subcompensarea și diminuarea veniturilor prognozate pentru anul 2025 care pun în pericol transportul public de călători. 'Situația prezentată în adresa conducerii CFR Călători către autoritățile în domeniu reprezintă o radiografie a situației financiare existente în acest moment prezentând, în acelaș
Cristian Popescu Piedone: ANPC nu emite autorizații de funcționare sau autorizații de construire
Autoritatea Națională pentru Protecția Consumatorilor (ANPC) nu emite autorizații de funcționare sau autorizații de construire, a precizat Cristian Popescu Piedone, președintele ANPC, într-o postare pe Facebook, în contextul începerii Comandamentului Litoral și Delta Dunării 2025 al instituției. ANPC informează, astfel, publicul și operatorii
INS: Producția de țiței a României a scăzut cu 7,1% în primele patru luni; importurile s-au majorat cu aproape 37%
România a produs, în primele patru luni din 2025, o cantitate de țiței de 840.000 tone echivalent petrol (tep), cu 63.900 tep mai mică (-7,1%) față de cea din perioada similară a anului anterior, conform datelor centralizate de Institutul Național de Statistică (INS). Importurile de țiței au totalizat, în ianuarie-aprilie 2025, peste 2,98 mil
AmCham: România nu mai are luxul de a amâna deciziile dificile și de a tergiversa asumarea unor politici
Întârzierea unui acord politic pentru formarea unui Guvern stabil care să-și asume măsurile economice și fiscale de care România are nevoie crește îngrijorarea în rândul comunității de afaceri, tensiunea în societate și transmite semnale negative către partenerii instituționali, finanțatori și agențiile de rating, avertizează
USLM: Metroul este la un pas să cadă; solicităm aprobarea bugetului Metrorex pe 2025
Uniunea Sindicatului Liber din Metrou (USLM) solicită aprobarea bugetului de venituri și cheltuieli pe anul 2025 al societății Metrorex, aflată sub autoritatea Ministerului Transporturilor și Infrastructurii, pentru a putea achiziționa materialele necesare unei bune funcționări a metroului bucureștean. ''Noi, cei din metrou, nu cerem d
Ministerul Finanțelor a atras, vineri, 90 de milioane de lei de la bănci, suplimentar la licitațiile de joi
Ministerul Finanțelor a atras, vineri, 90 milioane de lei de la bănci, suplimentar la licitațiile de joi, când a împrumutat 1,11 miliarde de lei, la dobânzi de 7,52% pe an, respectiv 7,46% pe an, prin două emisiuni de obligațiuni de stat de tip benchmark. Valoarea nominală a celor două emisiuni suplimentare a fost de 75 de mi
Investițiile străine directe au scăzut cu 12%, în primele patru luni
Investițiile directe ale nerezidenților în România au însumat, în primele patru luni ale acestui an, 1,99 miliarde de euro, în scădere cu 12% față de 2,27 miliarde euro consemnate în perioada similară a anului trecut, informează Banca Națională a României printr-un comunicat remis vineri AGERPRES. '
Deficitul de cont curent a crescut cu 60% în primele patru luni, la peste 10,1 miliarde de euro
Contul curent al balanței de plăți a înregistrat un deficit de 10,103 miliarde de euro în perioada ianuarie-aprilie 2025, în creștere cu 60,6% comparativ cu deficitul de 6,289 miliarde de euro din aceeași perioadă a anului trecut, potrivit datelor Băncii Naționale a României, publicate vineri. Balanța bunurilor a consem
Popa (BNR): Piețele financiare ne penalizează deja; o vor face cu o intensitate mai mare dacă nu venim cu un plan solid
Piețele financiare ne penalizează deja și o vor face cu o intensitate mult mai mare dacă România nu vine rapid cu un plan solid și credibil de reducere a deficitului bugetar, a afirmat, vineri, Cristian Popa, membru în Consiliul de Administrație al Băncii Naționale a României (BNR). ''Am avut recent curiozitatea să ur
Bogdan Ivan a anunțat finalizarea celor două scheme de sprijin de 300 de milioane de lei pentru Praid
Ministrul Economiei, Digitalizării, Antreprenoriatului și Turismului, Bogdan Ivan, a anunțat, vineri, finalizarea procedurilor ce vizează alocarea a 200 de milioane de lei pentru repararea daunelor provocate de inundațiile de la Praid și a 100 de milioane de lei pentru antreprenorii din turism ce activează în zona afectată de inundații.
(P) Liviu Neagu, CEO Bergerat Monnoyeur România: Caterpillar pune împreună oamenii și tehnologia. La aniversarea unui secol de existență, aducem un nou concept de comunicare între operatori, mașini și antreprenori
Bergerat Monnoyeur România celebrează, zilele acestea, un secol de inovație și excelență în domeniul utilajelor pentru construcții, o sută de ani de când utilajele și tehnolo
Burduja: Astăzi se împlinesc 70 de ani de la 'prima tură' la Dispecerul Energetic Național
Dispecerul Energetic Național - celebrul DEN este una dintre cele mai importante instituții din România, un nod strategic care asigură, în fiecare secundă, funcționarea în siguranță a Sistemului Energetic Național, a scris vineri, pe Facebook, ministrul Energiei, Sebastian Burduja. 'Astăzi (vineri, n.r.) se împlinesc 70 de ani de la
România se numără printre țările UE cu cele mai importante creșteri ale producției industriale în luna aprilie
Producția industrială în UE a scăzut în luna aprilie 2025, comparativ cu luna martie 2025, însă România se numără printre țările membre cu cele mai importante creșteri ale producției industriale de la o lună la alta, arată datele publicate, vineri, de Oficiul European de Statistică (Eurostat). Conform acestor date, în aprilie comp
Persoanele fizice se pot înscrie la Rabla Auto din 19 iunie; AFM publică un clip cu pașii necesari
Administrația Fondului pentru Mediu (AFM) va demara, pe 19 iunie, sesiunea de înscriere a persoanelor fizice în programul Rabla Auto 2025 pe site-ul www.afm.ro, în acest sens fiind publicat un clip video informativ cu pașii de urmat, a anunțat vineri instituția, printr-un comunicat. 'Am pus