Avertisment DNSC: O campanie cu malware de tip Trojan vizează instituţii de stat şi private

O campanie cu malware de tip Trojan Stealer, prin email, vizează instituţii de stat şi private din România, avertizează Directoratul Naţional de Securitate Cibernetică (DNSC).

374 afișări
Imaginea articolului Avertisment DNSC: O campanie cu malware de tip Trojan vizează instituţii de stat şi private

Avertisment DNSC: O campanie cu malware de tip Trojan vizează instituţii de stat şi private

Potrivit DNSC, începând cu data de 25 martie 2022, este în desfăşurare o campanie cibernetică maliţioasă cu malware de tip Trojan Stealer, via email, care vizează instituţii de stat şi private din România.

„Atacatorii impersonează instituţii publice sau companii private din România, folosind liste de adrese de email existente în calculatoarele atacate, pentru a transmite şi propaga mesaje ce conţin linkuri infectate (...) Prin accesarea linkului respectiv este descărcat un fişier Excel Macro (de tip Trojan Stealer) după care, odată cu activarea funcţiei Macro, este instalat un program maliţios cu ajutorul căruia sunt extrase date din sistemul informatic”, anunţă DNSC.

Specialiştii recomandă verificarea adresei reale de mail a expeditorului de pe care sunt transmise mesajele prin suprapunerea cursorului peste adresa expeditorului (caz în care trebuie să apară acelaşi expeditor).

„Acţiunea trebuie întreprinsă mai ales în situaţia în care mesajul pare să vină de la o persoană legitimă, cunoscută, având un conţinut identic cu cel al unui email primit anterior, fără a exista motive ca acesta să fi fost transmis din nou de la aceeaşi expeditor”, spun reprezentanţii DNSC.

În acelaşi timp, trebuie avuţi în vedere următorii paşi:

-Implementarea de urgenţă a politicii DMARC la nivel de domeniu, măsura fiind necesară întrucât filtrele anti-phishing şi anti-spam sunt cele mai eficiente în momentul implementării acestei politici. Astfel, pot fi evitate încă din fază incipientă atacurile care vizează infrastructurile cibernetice.
-Verificarea fluxului de mesaje email, în vederea identificării celor care conţin linkul maliţios.
-În situaţia în care sunt identificate astfel de mesaje email, se impune verificarea sistemelor informatice pe care au fost deschise, în vederea stabilirii posibilelor infecţii.
-Actualizarea filtrelor anti-spam (sa-learn).

Pentru cele mai importante ştiri ale zilei, transmise în timp real şi prezentate echidistant, daţi LIKE paginii noastre de Facebook!

Urmărește Mediafax pe Instagram ca să vezi imagini spectaculoase și povești din toată lumea!

Taguri:
atac,
trojan,
instituţii

Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.

 

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.mediafax.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi aici