Cinci din șase atacuri cibernetice majore exploatează aplicații legitime deja instalate (analiză)
Circa 84% dintre atacurile informatice se folosesc de programe sau aplicații legitime, deja instalate pe dispozitive, arată o analiză a 700.000 de incidente de securitate efectuată de către cercetătorii Bitdefender.
Potrivit unui comunicat remis, joi, AGERPRES, atacatorii nu mai instalează programe periculoase noi, ci folosesc aceleași instrumente pe care administratorii IT le utilizează în activitățile lor zilnice. Această tactică, denumită 'Living-Off-The-Land' (LOTL), transformă instrumentele uzuale ale sistemului de operare în mijloace de atac.
'Pentru a înțelege amploarea acestei strategii, cercetătorii Bitdefender au analizat cele mai exploatate instrumente Windows. Printre acestea se numără și PowerShell, utilitar care oferă control complet al sistemului de operare Windows. Acesta este folosit de 96% dintre organizații în scopuri legitime, însă analiza Bitdefender arată particularități importante. Deși este un instrument destinat în principal administratorilor IT, acesta rulează pe aproape trei sferturi dintre dispozitive și este accesat frecvent nu doar de personal tehnic autorizat, ci și de aplicații terțe care rulează PowerShell în fundal fără a fi vizibil. Această popularitate creează un paradox: cu cât un instrument este folosit mai frecvent în mod legitim, cu atât mai ușor trece neobservat când este folosit abuziv', se menționează în comunicat.
Cercetarea Bitdefender a identificat topul celor cinci programe Windows cel mai frecvent utilizate de atacatori: netsh.exe - un instrument folosit de administratorii IT pentru configurarea setărilor de rețea, precum conexiunea la internet și firewall-ul. Hackerii, în schimb, îl exploatează pentru a analiza configurația sistemului și a-i identifica punctele vulnerabile; powershell.exe - un instrument care poate deveni un mijloc extrem de puternic pentru controlul sistemului; reg.exe - editorul registrului Windows și baza de date în care sunt stocate toate setările sistemului. Administratorii IT îl folosesc pentru optimizări, însă hackerii îl pot exploata pentru a-și configura programele să pornească automat la fiecare restart al computerului, ceea ce le oferă acces permanent la sistem.; csc.exe - un compilator cu ajutorul căruia programatorii transformă codul în aplicații, pe care hackerii îl pot exploata pentru a-și crea propriile programe periculoase direct pe dispozitivul infectat; rundll32.exe - un program care rulează funcții din bibliotecile Windows. Windows are sute de fișiere care conțin funcții predefinite, iar cu ajutorul acestui instrument ele pot fi executate. Hackerii îl pot folosi pentru a rula programe periculoase mascate ca fiind componente uzuale ale sistemului de operare.
'Dacă folosim instrumentele standard, nu vom fi detectați. Nu lăsăm niciodată urme pe dispozitive', a descris liderul BlackBasta, grupare care a atacat peste 500 de organizații cu amenințări de tip ransomware, modul în care hackerii operează în prezent.
Bitdefender subliniază că această abordare arată eficiența strategiei hackerilor și atacatorii nu mai riscă să fie detectați prin introducerea de amenințări informatice fiindcă sistemele conțin deja tot ce le trebuie.
'Analiza celor 700.000 de incidente efectuată de Bitdefender confirmă că epoca securității bazate pe catalogarea programelor ca fiind sigure sau periculoase s-a încheiat, iar viitorul aparține soluțiilor de securitate inteligente care fac distincția între utilizarea legitimă și abuzul acelorași instrumente', precizează sursa citată.
În acest context, cercetătorii Bitdefender au dezvoltat tehnologia PHASR - Proactive Hardening and Attack Surface Reduction. În loc să restricționeze accesul tuturor utilizatorilor la aceste programe, lucru ce riscă perturbarea operațiunilor legitime, PHASR analizează comportamentul specific al fiecărui utilizator și monitorizează exact ce acțiuni sunt executate cu fiecare program.
Bitdefender este un lider recunoscut în domeniul securității IT, care oferă soluții de prevenție, detecție și răspuns la incidente de securitate cibernetică. Ca urmare a investițiilor în cercetare și dezvoltare, laboratoarele Bitdefender descoperă sute de noi amenințări informatice în fiecare minut și validează zilnic 30 de miliarde de interogări privind amenințările. Fondată în 2001, compania Bitdefender are clienți în peste 170 de țări și birouri pe toate continentele. AGERPRES/(SD-redactor: Nicoleta Gherasi, editor: Andreea Marinescu, editor online: Adrian Dădârlat)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
Spectacol aerian pe cerul Capitalei; F-16, IAR-330 Puma, Spartan și Hercules evoluează sâmbătă în deschiderea BIAS 2026 (FOTO/VIDEO)
Aeroclubul României și Forțele Aeriene Române vor deschide, sâmbătă, Bucharest International Air Show - BIAS 2026, un spectacol aerian ce va reuni, pe aeroportul Băneasa, peste 200 de participanți militari și civili din România și din străinătate. BIAS 2026 este programat să înceapă la ora 9:00 și se va înch
Bolojan: CET Palas din Constanța și CET Hidrocarburi din Arad - racordate la Sistemul Energetic Național
CET Palas din Constanța și CET Hidrocarburi din Arad sunt racordate, de vineri, la Sistemul Energetic Național, a anunțat premierul interimar Ilie Bolojan. ''Transelectrica și Rețele Electrice România au emis astăzi acceptul și notificarea de punere sub tensiune pentru două proiecte importante finanțate prin PNRR: CET Palas din C
Ministerul Energiei a efectuat plăți din PNRR în valoare de 233,07 milioane de euro, până la 28 august 2026
Ministerul Energiei a efectuat, până pe 28 august 2026, plăți către beneficiarii proiectelor finanțate prin Planul Național de Redresare și Reziliență (PNRR) în valoare de 233,07 milioane de euro, informează vineri instituția. În comparație, plățile efectuate până la finalul anului trecut s-au ridicat la 212,57 milioane de euro, iar tot
Ambasadoarea Germaniei în România: Războiul împotriva Ucrainei ne-a arătat nevoia de a ne îmbunătăți capacitățile de securitate și de apărare
Războiul de agresiune pe care Rusia îl poartă în continuare împotriva Ucrainei, împreună cu atacurile hibride continue împotriva democrației noastre occidentale, reprezintă o amenințare constantă la adresa păcii și stabilității în Europa și ne-a arătat nevoia de a ne îmbunătăți fundamental capacitățile de securitate și de apărare, a
Ministerul Finanțelor reduce cu 25% acciza la motorină în prima jumătate a lunii septembrie
Ministerul Finanțelor (MF) majorează la 25% reducerea temporară a accizei aplicabile motorinei standard pentru intervalul 1 - 15 septembrie 2026, ca urmare a noii evaluări bilunare prevăzute de mecanismul instituit prin Legea nr. 162/2026 privind declararea situației de criză pe piața țițeiului și/sau a produselor petroliere. Potrivit unui comunicat al MF, rem
Ministerul Finanțelor a avizat alocarea a 135,6 milioane de lei pentru asigurarea continuității serviciilor ROMATSA
Ministerul Finanțelor a avizat alocarea sumei de 135,622 milioane de lei din Fondul de rezervă bugetară la dispoziția Guvernului pentru suplimentarea bugetului Ministerului Transporturilor și Infrastructurii, astfel încât activitatea ROMATSA și serviciile de navigație aeriană să poată continua în condiții de siguranță. Potrivit unui comunicat
Consumatorii care folosesc AI și social media la cumpărături cheltuiesc cu aproape 50% mai mult (analiză)
Consumatorii care folosesc inteligența artificială, motoarele de căutare și rețelele sociale pentru a-și pregăti cumpărăturile ajung să cheltuiască cu aproape 50% mai mult decât cei care utilizează doar motoare de căutare, relevă o analiză a XTB România, dată vineri publicității. 'În goana după optimizarea resurselor, sugestiile din mediu
Avrămescu (ASF), despre Piața de Creștere: Este o decizie importantă;ajută companiile care au nevoie de capital
Aprobarea noului Cod al Bursei de Valori București - Sistem Multilateral de Tranzacționare și înregistrarea Pieței de creștere pentru IMM-uri în Registrul ASF reprezintă o decizie importantă dar nu pentru că mai adăugă un segment într-o structură bursieră, ci pentru că deschide o nouă cale pentru companiile românești care vor să crească, susține Gabri
MADR: Peste 802 milioane de lei pentru Programul pentru școli în anul școlar 2026-2027
Guvernul a aprobat, vineri, un buget de 802,45 milioane de lei pentru implementarea Programului pentru școli al României în anul școlar 2026-2027, de care vor beneficia peste 1,86 milioane de elevi și preșcolari. Potrivit unui comunicat al Ministerului Agriculturii și Dezvoltării Rurale (MADR), actul normativ asigură continuitatea participării Rom&
Caravana Organizației Femeilor Antreprenor se oprește, în septembrie, în șapte orașe din țară
Organizația Femeilor Antreprenor (OFA), în parteneriat cu Federația pentru Inovare și Competitivitate Sustenabilă în IMM-uri (FICSIMM) și ING Bank România, organizează, în luna septembrie, ediția a V-a a Caravanei OFA, ce va cuprinde o serie de conferințe regionale dedicate mediului antreprenorial, sub tema 'Leadership antreprenorial și inovare pe
ANAF lansează aplicații care îi ajută pe contribuabili să verifice datele raportate prin declarația D406 SAF-T
Agenția Națională de Administrare Fiscală (ANAF) pune la dispoziția contribuabililor două aplicații gratuite, create pentru a face mai simplă verificarea datelor raportate prin declarația D406 SAF-T, conform unui comunicat de presă al instituției. Prin aceste instrumente, contribuabilii pot compara mai ușor informațiile din SAF-T cu cele din decontul de
ANPC: Amenzi de peste 3,5 milioane de lei pentru firme din sectorul alimentar, nealimentar și stații de carburanți
O serie de agenți economici din sectorul alimentar și nealimentar, alimentație publică, dar și stații de carburanți au fost amendați cu peste 3,5 milioane de lei, în această săptămână, informează Autoritatea Națională pentru Protecția Consumatorilor (ANPC), într-un comunicat transmis, vineri, AGERPRES. Potrivit sursei citate, în urma co
ANSVSA: Peste 355.000 de oi și capre din județul Tulcea vor fi monitorizate, după confirmarea a patru focare de variolă
Peste 100 de medici veterinari au fost mobilizați în județul Tulcea pentru monitorizarea a peste 355.000 de oi și capre, după confirmarea a patru focare de variolă ovină și caprină în localitățile Valea Nucarilor, Peceneaga, Iazurile și Ostrov, a anunțat vineri Autoritatea Națională Sanitară Veterinară și pentru Siguranța Alimentelor (ANSVSA). '
Darău, despre Petrotel Lukoil: Insolvența - o răscruce care poate să ducă la soluții sau scenarii negative
Ministrul interimar al Economiei, Digitalizării, Antreprenoriatului și Turismului, Irineu Darău, afirmă că insolvența Petrotel Lukoil este 'o răscruce' care, în timp, poate să ducă la foarte multe soluții, dar admite că ea poate conduce și către scenarii negative. 'Și eu cred că, în anumite situații, insolvența poate fi
Peste 718.000 de consumatori vulnerabili au primit tichetul de energie în luna august
Peste 718.000 de consumatori vulnerabili au beneficiat, în luna august, de tichetul de energie, suma totală virată de Agenția Națională pentru Plăți și Inspecție Socială (ANPIS) în conturile de mandat poștal ridicându-se la 35,782 milioane de lei, potrivit unui comunicat remis vineri AGERPRES. Conform sursei citate, sumele af









