logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

Experții DNSC avertizează asupra unui risc cu impact ridicat de malware livrat prin Google Calendar

Image

Un malware este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de către hackeri, avertizează experții Directoratului Național pentru Securitate Cibernetică (DNSC), într-un articol postat, vineri, pe site-ul instituției.

'Cercetătorii în securitate cibernetică de la Aikido au identificat recent o tehnică sofisticată prin care atacatorii reușesc să distribuie malware într-un mod extrem de discret și greu de detectat. Metoda constă în utilizarea invitațiilor trimise prin platforma Google Calendar, un serviciu de încredere, larg utilizat în mediile personale și profesionale, pentru a atrage victimele către resurse controlate de atacatori în scopul distribuirii de cod rău intenționat. Tehnica utilizată de atacatori a făcut obiectul unor investigații de lungă durată până la momentul când s-a concluzionat că modulul os-info-checker-es6 a primit un upgrade, respectiv versiunea 1.0.8 care a adus modificări semnificative în fișierul preinstall.js, ce evidențiază scopul ascuns al codului malițios. Prin combinarea unor mecanisme tehnice subtile cu tactici de inginerie socială, atacatorii reușesc să strecoare fișiere periculoase într-un mediu care, la suprafață, pare legitim și inofensiv, conturând astfel un scenariu de atac complex și eficient, ce generează provocări considerabile pentru experții în securitate cibernetică', se menționează în material.

Potrivit sursei citate, atacatorii au utilizat caractere speciale Unicode din categoria Private Use Area (PUA), pentru a ascunde codul rău intenționat într-un mod care îl face invizibil în editoarele de text obișnuite.

'Malware-ul este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de atacatori. Aceste invitații pot părea legitime și pot conține descrieri sau atașamente care, odată accesate, duc la descărcarea sau execuția codului periculos. Atacatorii creează evenimente în Calendar și invită ținte neavizate prin intermediul funcționalității integrate de trimitere automată a invitațiilor. În câmpurile de titlu, descriere sau locație ale evenimentului, aceștia inserează linkuri către fișiere sau website-uri controlate de atacatori. Aceste linkuri duc către resurse care pot conține malware descărcabil sau care execută cod în browser (ex. cod JavaScript mascat), eventual declanșând exploit-uri la nivel de sistem sau phishing', notează specialiștii.

Aceștia subliniază că hackerii utilizează un cod periculos, mascat, folosind caractere Unicode PUA, adică simboluri care nu sunt atribuite niciunui caracter vizibil în standardul Unicode și care, de regulă, sunt ignorate de editoarele de text și motoarele de analiză. 'Această strategie de camuflare face ca porțiuni importante din cod să fie invizibile pentru dezvoltatori sau analiști de securitate, dacă aceștia nu folosesc instrumente speciale de inspecție binară sau decodare a acestor caractere', explică reprezentanții DNSC.

Pe fondul acestui nou tip de amenințare online, experții în securitate cibernetică vin cu o serie de recomandări generale: fiți precauți cu invitațiile nesolicitate sau suspecte în Google Calendar; activați opțiunea 'Adăugați automat invitații' doar de la expeditori cunoscuți în setările Google Calendar; aplicați și monitorizați indicatorii de compromitere (IoC) în cadrul sistemelor de securitate, pentru a detecta o potențială compromitere și pentru a depista din timp tentativele de exploatare a vulnerabilității; mențineți actualizate toate aplicațiile și sistemele de operare pentru a beneficia de cele mai recente patch-uri de securitate; informați-vă cu privire la metodele de phishing și alte tehnici de inginerie socială. AGERPRES/(AS - redactor: Daniel Badea, editor: Andreea Marinescu, editor online: Simona Aruştei)

Afisari: 516

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 21-05-2026 22:53

Cosma: Radu Miruță a trimis astăzi Corpul de control la CNAIR

Ministrul interimar al Transporturilor și Infrastructurii, Radu Miruță, a trimis joi Corpul de control la Compania Națională de Administrare a Infrastructurii Rutiere (CNAIR), după ce aceasta a pierdut peste 340 de milioane de lei într-un arbitraj pe Autostrada Sebeș-Turda, a anunțat secretarul de stat în Ministerul Transporturilor Horațiu Cosma, pe pagina sa de

Economic Intern 21-05-2026 21:02

Oana Gheorghiu: Statul trebuie să știe exact ce administrează, ce are de recuperat, ce trebuie închis și cine trebuie să răspundă

Viceprim-ministrul Oana Gheorghiu a anunțat joi că a solicitat verificări din partea Corpului de Control al premierului asupra activității Autorității pentru Administrarea Activelor Statului (AAAS), semnalând lipsa unor date esențiale privind administrarea activelor statului și o evidență neactualizată de peste două decenii. 'În ședința de guve

Economic Intern 21-05-2026 20:42

Nuclearelectrica: Proiectul SMR de la Doicești respectă standardele nucleare internaționale și este validat de AIEA

Dezvoltarea etapizată a proiectului SMR de la Doicești respectă integral etapele specifice unui proiect nuclear, fiind validată independent prin evaluări ale Agenției Internaționale pentru Energie Atomică (AIEA) și aliniată tuturor normelor și standardelor din industria nucleară, a anunțat, joi, SN Nuclearelectrica. 'În Romania, Proiectul SMR Doiceșt

Economic Intern 21-05-2026 20:08

CNAIR a avizat studiul de fezabilitate pentru Autostrada Brașov - Făgăraș

Compania Națională de Administrare a Infrastructurii Rutiere (CNAIR) a avizat, joi, în cadrul ședinței Consiliului Tehnico-economic (CTE), studiul de fezabilitate pentru Autostrada Brașov - Făgăraș, informează CNAIR într-un comunicat transmis AGERPRES. În perioada următoare documentația va parcurge etapele de analiză în cadrul CTE al Mi

Economic Intern 21-05-2026 19:06

Comisia Europeană a semnat acordul SAFE cu România: 16,68 miliarde de euro pentru apărare și infrastructură strategică

Comisia Europeană a finalizat joi procedura de semnare a Acordului de împrumut SAFE cu România, document semnat săptămâna trecută de ministrul Finanțelor, Alexandru Nazare, și transmis ulterior la Bruxelles, a anunțat joi Ministerul Finanțelor (MF). 'Prin acest acord, România va avea acces la o finanțare europeană de 16,68 miliarde

Economic Intern 21-05-2026 17:53

Badea (Hidroelectrica): Astăzi dăm drumul la retehnologizarea centralei de la Râul Mare Retezat

Hidroelectrica a semnat, joi, contractul pentru retehnologizarea centralei Râul Mare Retezat, o investiție de aproape 190 milioane de euro, prin care vor fi recuperați și integrați în exploatare alți aproape 135 MW disponibili în mod real, ceea ce va contribui semnificativ la creșterea capacității de producție și echilibrarea Sistemului Energetic Național (

Economic Intern 21-05-2026 17:43

CFR Călători lansează programul estival 'Trenurile Soarelui' 2026

CFR Călători va introduce în circulație, în perioada 12/13 iunie - 6/7 septembrie 2026, programul estival de transport 'Trenurile Soarelui', care va asigura zilnic 60 de trenuri directe către litoralul Mării Negre, dintre care 28 suplimentare, potrivit unui comunicat al companiei. Potrivit sursei citate, turiștii vor avea la dispoziție tren

Economic Intern 21-05-2026 17:21

TPBI: Liniile 100, 203 si 205, deviate pentru evenimentul 'Race for the Cure 2026'

Liniile de autobuz 100, 203 și 205 vor circula pe trasee modificate în perioada 22 mai, ora 21:00 - 23 mai, ora 10:30, ca urmare a restricțiilor de trafic instituite pe Șoseaua Kiseleff pentru desfășurarea evenimentului sportiv 'Race for the Cure 2026'. Potrivit unui comunicat al Asociației de Dezvoltare Intercomunitară pentru Transport Public Bu

Economic Intern 21-05-2026 17:20

INHGA: Cod galben de inundații pe râuri de pe raza a zece județe, până vineri la prânz

Institutul Național de Hidrologie și Gospodărire a Apelor (INHGA) a emis, joi, o atenționare Cod galben de inundații, valabilă până vineri la prânz, pe râuri din zece județe. Potrivit hidrologilor, până vineri, la ora 12:00, având în vedere situația hidrometeorologică actuală și prognoza meteorologică pentru următoarele 24 d

Economic Intern 21-05-2026 17:12

Bugetul AFM pe 2026, aprobat cu credite bugetare de 2,4 miliarde de lei și credite de angajament de 4 miliarde de lei

Bugetul pe 2026, aferent Fondului pentru Mediu, aprobat joi de Guvern, prevede credite de angajament în valoare de patru miliarde de lei și credite bugetare de 2,4 miliarde de lei, se arată într-un comunicat de presă al Ministerului Mediului, Apelor și Pădurilor (MMAP), transmis AGERPRES. 'Bugetul AFM pentru 2026 trebuie să însemne mai mu

Economic Intern 21-05-2026 16:46

Liniile 69 și 79, deviate temporar la 'Arena Națională'; călătorii, preluați de linia navetă 669

Traseele liniilor 69 și 79 au fost deviate operativ la 'Arena Națională', ca urmare a restricționării traficului rutier pe Strada Delea Nouă, între Calea Călărașilor și Bd. Decebal, a anunțat joi Asociația de Dezvoltare Intercomunitară pentru Transport Public București - Ilfov (TPBI). Pentru preluarea călătorilor, a fost înființată linia na

Economic Intern 21-05-2026 16:35

VIDEO Buzoianu: Programul 'Rabla', limitat la achiziția de mașini din statele UE sau la cele ce au convenții cu UE, poate îndeplini condițiile

Perspectiva ca un program tip 'Rabla' să poată să fie limitat la statele din Uniunea Europeană și la cele care au convenții cu UE este, de principiu, un proiect care poate să îndeplinească condițiile, conform Consiliului Concurenței, a declarat, joi, la finalul ședinței de Guvern, ministra Mediului, Apelor și Pădurilor, Diana Buzoianu.

Economic Intern 21-05-2026 15:56

Bogdan Badea nu mai candidează pentru șefia Hidroelectrica: Nu doresc să conduc compania într-un mediu ca al anilor ' 50

Directorul interimar al Hidroelectrica, Bogdan Badea, a anunțat, joi, că s-a retras din procedura de selecție pentru postul de director general al companiei, după ce ajunsese pe lista scurtă, pe motiv că ceea ce s-a întâmplat în ultima perioadă nu reprezintă normalitatea și nu își dorește să conducă această companie ''într-un mediu speci

Economic Intern 21-05-2026 15:30

Ministerul Finanțelor a împrumutat, joi, 1,484 miliarde de lei de la bănci

Ministerul Finanțelor (MF) a împrumutat, joi, 1,484 miliarde de lei de la bănci, prin două emisiuni de obligațiuni de stat, potrivit datelor publicate de Banca Națională a României (BNR). Astfel, MF a atras 563 milioane lei printr-o emisiune de obligațiuni de stat, cu o maturitate reziduală la 107 luni, la un randament mediu de 6,98% pe an. Valoare

Economic Intern 21-05-2026 15:28

Pandel (Christian Tour): După oferta publică inițială, vizăm consolidare și achiziții selective de jucători complementari

Tur-operatorul Christian Tour a lansat joi o ofertă publică inițială (IPO) pe Bursa de la București, care se va derula până la data de 28 mai, urmând ca la mijlocul lunii iunie acțiunile companiei să fie listate pe Piața Reglementată a Bursei de Valori București. Cristian Pandel, fondator și CEO al tur-operatorului, afirmă că motivul lansării IPO-u