Pericol mare pe email, în România. Avertisment de la DNSC

Gmail. Sursă foto: Dreamstime.com

Email-ul este cel mai folosit canal prin care hackerii încearcă să distribuie programe maliţioase, anunță Directoratul Naţional de Securitate Cibernetică (DNSC).

DNSC, avertizări asupra surselor e-mail

Specialiştii de la Directoratul Naţional de Securitate Cibernetică (DNSC) avertizează că email-ul este cel mai folosit canal prin care hakerii încearcă să distribuie programe maliţioase şi recomandă evitarea deschiderii ataşamentelor provenite din surse necunoscute.

”Email-ul este cel mai comun canal prin care atacatorii încearcă să distribuie programe maliţioase, de regulă sub forma unui ataşament obişnuit în aparenţă. În cadrul email-ului, care conţine şi elemente de inginerie socială, malware-ul este ascuns într-un document PDF, PNG sau similar”, au avertizat, specialiştii de la DNSC.

Specialiștii în securitate atrag atenția asupra documentelor de proveniență necunoscută

Potrivit acestora, documentul troian, poartă o denumire cât se poate de comună, care să nu creeze suspiciuni, precum ”Ordin de plată”, ”Notificare” sau ”Factură”.

Hackeri. Sursa Foto: Arhiva EVZ

 

Speciaşiştii Directoratului Naţional de Securitate Cibernetică (DNSC) avertizează că, dacă documentul respectiv este descărcat şi deschis, este activată o secvenţă de cod ascunsă, menită să atace dispozitivul victimei (precum infostealere, programe de tip ransomware, etc).

”DNSC recomandă cu fermitate evitarea deschiderii ataşamentelor provenite de la necunoscuţi, precum şi scanarea acestora cu o soluţie disponibilă gratuit precum VirusTotal.com”, a mai transmis DNSC.

DNSC avertizase în iulie de infectarea sistemelor android

Cea mai recentă avertizare anterioară de la DNSC a fost în iulie, când specialiștii în securitate cibernetică au anunțat că toți utilizatorii sistemului Android sunt în pericol. Atacatorii pot folosi de la distanță telefoanele infectate fără ca posesorii dispozitivelor să aibă habar acest lucru.

Atunci era vorba despre ceea ce DNSC a numit Rafel Remote Acces Tool (RAT). Experții în securitate cibernetică au precizat că Rafel RAT este o amenințare cibernetică majoră, cu ajutorul căreia infractorii pot efectua atacuri ransomware sofisticate sau pot spiona utilizatorul telefonului.

Aplicația la care se referă experții în securitate a fost concepută în anul 2021 și distribuită ulterior prin portalul GiftHub. Rafel RAT a devenit un instrument preferat de atacatorii cibernetici ca urmare a modului ușor de utilizare și gamei largi de aplicabilitate. Aplicația a fost folosită în nenumărate atacuri cibernetice centrate pe fraudă cibernetică și spionaj industrial.

Scopul inițial al Rafael Rat a fost acela de a obține acces la datele sensibile de pe telefoanele Android vulnerabile. I