logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110

office@agerpres.ro

Cinci din șase atacuri cibernetice majore exploatează aplicații legitime deja instalate (analiză)

Imagine din galeria Agerpres

Circa 84% dintre atacurile informatice se folosesc de programe sau aplicații legitime, deja instalate pe dispozitive, arată o analiză a 700.000 de incidente de securitate efectuată de către cercetătorii Bitdefender.

Potrivit unui comunicat remis, joi, AGERPRES, atacatorii nu mai instalează programe periculoase noi, ci folosesc aceleași instrumente pe care administratorii IT le utilizează în activitățile lor zilnice. Această tactică, denumită 'Living-Off-The-Land' (LOTL), transformă instrumentele uzuale ale sistemului de operare în mijloace de atac.

'Pentru a înțelege amploarea acestei strategii, cercetătorii Bitdefender au analizat cele mai exploatate instrumente Windows. Printre acestea se numără și PowerShell, utilitar care oferă control complet al sistemului de operare Windows. Acesta este folosit de 96% dintre organizații în scopuri legitime, însă analiza Bitdefender arată particularități importante. Deși este un instrument destinat în principal administratorilor IT, acesta rulează pe aproape trei sferturi dintre dispozitive și este accesat frecvent nu doar de personal tehnic autorizat, ci și de aplicații terțe care rulează PowerShell în fundal fără a fi vizibil. Această popularitate creează un paradox: cu cât un instrument este folosit mai frecvent în mod legitim, cu atât mai ușor trece neobservat când este folosit abuziv', se menționează în comunicat.

Cercetarea Bitdefender a identificat topul celor cinci programe Windows cel mai frecvent utilizate de atacatori: netsh.exe - un instrument folosit de administratorii IT pentru configurarea setărilor de rețea, precum conexiunea la internet și firewall-ul. Hackerii, în schimb, îl exploatează pentru a analiza configurația sistemului și a-i identifica punctele vulnerabile; powershell.exe - un instrument care poate deveni un mijloc extrem de puternic pentru controlul sistemului; reg.exe - editorul registrului Windows și baza de date în care sunt stocate toate setările sistemului. Administratorii IT îl folosesc pentru optimizări, însă hackerii îl pot exploata pentru a-și configura programele să pornească automat la fiecare restart al computerului, ceea ce le oferă acces permanent la sistem.; csc.exe - un compilator cu ajutorul căruia programatorii transformă codul în aplicații, pe care hackerii îl pot exploata pentru a-și crea propriile programe periculoase direct pe dispozitivul infectat; rundll32.exe - un program care rulează funcții din bibliotecile Windows. Windows are sute de fișiere care conțin funcții predefinite, iar cu ajutorul acestui instrument ele pot fi executate. Hackerii îl pot folosi pentru a rula programe periculoase mascate ca fiind componente uzuale ale sistemului de operare.

'Dacă folosim instrumentele standard, nu vom fi detectați. Nu lăsăm niciodată urme pe dispozitive', a descris liderul BlackBasta, grupare care a atacat peste 500 de organizații cu amenințări de tip ransomware, modul în care hackerii operează în prezent.

Bitdefender subliniază că această abordare arată eficiența strategiei hackerilor și atacatorii nu mai riscă să fie detectați prin introducerea de amenințări informatice fiindcă sistemele conțin deja tot ce le trebuie.

'Analiza celor 700.000 de incidente efectuată de Bitdefender confirmă că epoca securității bazate pe catalogarea programelor ca fiind sigure sau periculoase s-a încheiat, iar viitorul aparține soluțiilor de securitate inteligente care fac distincția între utilizarea legitimă și abuzul acelorași instrumente', precizează sursa citată.

În acest context, cercetătorii Bitdefender au dezvoltat tehnologia PHASR - Proactive Hardening and Attack Surface Reduction. În loc să restricționeze accesul tuturor utilizatorilor la aceste programe, lucru ce riscă perturbarea operațiunilor legitime, PHASR analizează comportamentul specific al fiecărui utilizator și monitorizează exact ce acțiuni sunt executate cu fiecare program.

Bitdefender este un lider recunoscut în domeniul securității IT, care oferă soluții de prevenție, detecție și răspuns la incidente de securitate cibernetică. Ca urmare a investițiilor în cercetare și dezvoltare, laboratoarele Bitdefender descoperă sute de noi amenințări informatice în fiecare minut și validează zilnic 30 de miliarde de interogări privind amenințările. Fondată în 2001, compania Bitdefender are clienți în peste 170 de țări și birouri pe toate continentele. AGERPRES/(SD-redactor: Nicoleta Gherasi, editor: Andreea Marinescu, editor online: Adrian Dădârlat)

Afisari: 361

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.


Alte știri din categorie

Economic Intern 30-07-2026 19:45

Apele Române: România traversează una dintre cele mai dificile perioade hidrologice din ultimele decenii

România traversează una dintre cele mai dificile perioade hidrologice din ultimele decenii, mai ales că nici în bazinul superior al Dunării nu sunt prognozate precipitații în perioada imediat următoare, potrivit Administrației Naționale Apele Române. Debitul Dunării la intrarea în țară (Baziaș) este joi de 1.600 mc/s, iar prognoza

Economic Intern 30-07-2026 16:47

Fondurile alocate autovehiculelor electrice prin Programul Rabla Auto 2026 au fost epuizate în 10 zile de la lansare

Bugetul de 120 de milioane de lei destinat autovehiculelor electrice în programul Rabla Auto 2026 a fost epuizat joi, după depunerea a 6.724 de dosare, în valoare totală de 120,017 milioane de lei, a anunțat Ministerul Mediului, Apelor și Pădurilor, pe pagina sa de

Economic Intern 30-07-2026 16:36

AAC: Protestul crescătorilor de ovine și de caprine reflectă situația gravă din agricultura națională

Alianța pentru Agricultură și Cooperare (AAC) își exprimă solidaritatea față de acțiunile de protest ale crescătorilor de ovine și caprine și avertizează că agricultura românească traversează una dintre cele mai dificile perioade din ultimii ani. 'Fără măsuri urgente și asumate de autorități, riscul de colaps se extinde asupra întregului

Economic Intern 30-07-2026 16:13

CFR SA a semnat contractul de consultanță și supervizare pentru modernizarea infrastructurii feroviare din Portul Constanța, etapa a II-a

CFR SA a semnat contractul de consultanță și supervizare a proiectării și execuției lucrărilor aferente obiectivului de investiții 'Modernizarea infrastructurii feroviare din Portul Constanța - Etapa II', în valoare de 29,62 milioane de lei, fără TVA. Contractul a fost atribuit asocierii formată din Baicons Impex (lider) - Arex Lider Company.

Economic Intern 30-07-2026 15:10

Transelectrica: Se estimează o creștere a gradului de solicitare a SEN în special în intervalele de consum maxim pe fondul caniculei și al secetei

Sistemul Electroenergetic Național funcționează în prezent în parametri de siguranță operațională, însă, având în vedere prognozele meteorologice care arată menținerea secetei și instalarea unui nou episod de temperaturi foarte ridicate în perioada următoare, se estimează o creștere a gradului de solicitare a SEN în special în

Economic Intern 30-07-2026 14:55

Bociu (ANSVSA): Nu am niciun motiv să-mi dau demisia

Președintele Autorității Naționale Sanitară Veterinară și pentru Siguranța Alimentelor, Alexandru Bociu, a transmis, joi, că nu are niciun motiv să își dea demisia, precizând că în timpul mandatului său România a revenit pe primul loc în Europa la exportul de ovine și caprine. 'Să-mi dau demisia, după ce reușim să revenim numă

Economic Intern 30-07-2026 14:47

ANAF: Circuit organizat de evaziune fiscală, în domeniul serviciilor de pază și protecție; prejudiciul se ridică la 12,35 milioane lei

Agenția Națională de Administrare Fiscală (ANAF), prin Direcția Generală Antifraudă Fiscală, a identificat un circuit organizat de evaziune fiscală în domeniul serviciilor de pază și protecție, cu un prejudiciu estimat de peste 12,35 milioane lei. 'Inspectorii antifraudă din cadrul Direcției Generale Antifraudă Fiscală au identificat și documentat un

Economic Intern 30-07-2026 14:43

UPDATE/Bociu: ANSVSA nu susține vaccinarea în masă, la nivel național, a efectivelor de ovine

Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA) nu susține vaccinarea în masă, la nivel național, a efectivelor de ovine, întrucât riscăm să blocăm Europa pe carne, lapte și produse lactate, a declarat, joi, președintele instituției, Alexandru Bociu, într-o conferință de presă. 'ANSVSA nu susține v

Economic Intern 30-07-2026 14:26

BNS sprijină angajații ANAF și AVR să sesizeze Președinția în privința unui proiect referitor la evaluarea profesională

Blocul Național Sindical (BNS) le cere angajaților din Agenția Națională de Administrare Fiscală (ANAF) și Autoritatea Vamală Română (AVR) să sesizeze Administrația Prezidențială pentru retrimiterea în Parlament a proiectului privind instituirea mecanismului de recompensare a performanței pentru personalul autorităților fiscale și vamale. Potrivit

Economic Intern 30-07-2026 14:20

A fost lansată platforma e-Learning HUB pentru formare continuă în asistența socială și domeniile conexe

Ministerul Muncii, Familiei, Tineretului și Solidarității Sociale (MMFTSS) și UNICEF au lansat, joi, e-Learning HUB, o platformă națională dedicată formării profesionale continue a personalului din domeniul serviciilor sociale și al sectoarelor care contribuie la incluziunea socială. Dezvoltată de MMFTSS cu sprijinul UNICEF, e-Learning HUB răspunde unei nevoi

Economic Intern 30-07-2026 14:11

Durata medie estimată a vieții profesionale în România este de 32,7 ani, cu mult sub media UE (analiză)

Durata medie estimată a vieții profesionale în Uniunea Europeană a ajuns la 37,5 ani în 2025, iar România se află la polul opus, cu o durată estimată de 32,7 ani, potrivit unei analize realizate de Banca Transilvania, pe baza datelor Eurostat. 'Durata medie estimată a vieții profesionale în Uniunea Europeană a ajuns la 37,5 ani &ici

Economic Intern 30-07-2026 14:08

România riscă să rămână fără o strategie de conservare a biodiversității, jalon în PNRR; penalitățile, estimate la 972 milioane euro

Federația Coaliția Natura 2000 România solicită tuturor factorilor de decizie implicați - Guvern, Parlament, ministere de resort - să trateze cu prioritate adoptarea Strategiei Naționale pentru Conservarea Biodiversității 2026 - 2030, aceasta fiind un jalon obligatoriu asumat prin Planul Național de Redresare și Reziliență (Jalonul 31), iar neîndeplinirea acestui

Economic Intern 30-07-2026 13:51

Bociu: ANSVSA nu susține vaccinarea în masă, la nivel național, a efectivelor de ovine

Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA) nu susține vaccinarea în masă, la nivel național, a efectivelor de ovine, întrucât riscăm să blocăm Europa pe carne, lapte și produse lactate, a declarat, joi, președintele instituției, Alexandru Bociu, într-o conferință de presă. 'AN

Economic Intern 30-07-2026 12:58

DNSC: Continuă campania frauduloasă prin SMS în care infractorii se folosesc de identitatea Ghiseul.ro

Campania frauduloasă prin SMS în care infractorii se folosesc de identitatea Ghiseul.ro pentru a obține de la utilizatori date personale și date de card continuă, avertizează, joi, Directoratul Național de Securitate Cibernetică (DNSC). 'Au fost identificate mai multe mesaje frauduloase în mediul online care notifică utilizator

Economic Intern 30-07-2026 12:34

Nuclearelectrica: Unitatea 2 a CNE Cernavodă va rămâne conectată la Sistemul Energetic Național

Unitatea 2 a CNE Cernavodă va rămâne conectată la Sistemul Energetic Național, parametrii de operare permițând continuarea operării în condiții de siguranță, a anunțat compania printr-un raport transmis joi Bursei de Valori București. 'SN Nuclearelectrica SA anunță că Unitatea 2 a CNE Cernavodă va rămâne conectată l