CERT-RO atrage atenţia asupra unei campanii de răspândire de malware ce vizează clienţii unor bănci

hackeri
Getty

Specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) atrag atenţia asupra unei campanii de răspândire de malware prin intermediul e-mail-ului, ce vizează clienţii unor bănci.

"Clienţii unor bănci din România continuă să fie ţinta atacatorilor cibernetici. Dacă săptămâna trecută, echipa CERT-RO a emis o alerta online despre atacuri de phishing care vizau accesul nepermis la contul utilizatorilor de internet banking, acum dorim să vă atragem atenţia asupra unei campanii de răspândire de malware, prin intermediul căsuţelor de e-mail", se arată într-o postare pe pagina de Facebook a CERT-RO.

Potrivit experţilor în securitate cibernetică, un utilizator primeşte pe mail un mesaj în care este informat despre faptul că s-a efectuat o plată din contul lui, iar în ataşamentul anexat acelui e-mail poate accesa ordinul de plată, precum şi informaţii suplimentare despre tranzacţie.

"Sigur, acest mesaj este unul transmis de către atacatori, conceput pentru a părea că a fost expediat legitim de către bancă, prin copierea identităţii vizuale (font, logo, adresa), cu scopul de a nu ridica suspiciuni destinatarului. Aflat în faţa acestei informaţii, utilizatorul se poate speria că i-au fost sustraşi bani din cont şi este posibil să acţioneze pripit, accesând acel ataşament maliţios din mail, care va duce automat la instalarea unei variante de malware. Ataşamentul denumit '?ordin de plată' nu este un document, aşa cum se susţine în e-mail, ci un fişier executabil (.exe), care va instala pe dispozitive varianta de malware denumită 'Agent Tesla'", explică experţii.

Ei atrag atenţia că acest malware care are abilitatea de a înregistra ceea ce tastează utilizatorul pe dispozitiv, dar şi ce text copiază pe clipboard, iar aceste informaţii sunt transmise mai departe către un server de comandă şi control (C2), manevrat de atacatori. Practic, atunci când utilizatorul se conectează pe conturile personale sau ale companiei pentru care lucrează, acele credenţiale pot ajunge în posesia atacatorilor.

Citește și
hacker
Companiile internaționale atacate de hackeri au plătit peste 400 de milioane de dolari în 2019
Reacții după maneaua cântată la concertul Coldplay. Adrian Despot: „Te invidiez că nu am fost eu în locul tău” / Gelu Duminică: „România în toată splendoarea ei”

Pentru a evita astfel de situaţii, echipa CERT-RO recomandă vigilenţă, atunci când se acţionează în mediul online.

"Este important să fii circumspect deoarece poţi primi mesaje-capcană prin diverse canale - e-mail, SMS, reţele sociale, apeluri telefonice - de la persoane care pretind a fi angajaţi ai băncii sau intermediari din partea băncii, sau a altor instituţii renumite etc. Analizează, înainte de a face clic!", recomandă reprezentanţii CERT-RO.

De asemenea, ei îi sfătuiesc pe utilizatori ca, în cazul în care primesc un e-mail sau un mesaj din partea băncii, să verifice în primul rând sursa mesajului, din header-ul mail-ului (pe cât posibil), deoarece uneori expeditorul real este ascuns, adresa fiind spoofed, dar alteori atacatorii se folosesc de un alias, adresa reală fiind uşor vizibilă la accesarea sursei acelui mail.

În cazul în care există suspiciuni cu privire la mesajul primit, clienţii băncilor sunt sfătuiţi să verifice informaţia, inclusiv validarea transmiterii acesteia către ei către, cu expeditorul.

Alte recomandări sunt: folosirea unei soluţii de securitate pe dispozitive (antivirus sau antimalware) pentru a scana eventuale link-uri sau ataşamente maliţioase, menţinerea sistemului de operare şi software-ului de pe dispozitive actualizat, efectuare, regulat, de copii de siguranţă a fişierelor importante şi stocarea acestei copii pe un mediu extern, deconectat de la dispozitiv.

Articol recomandat de sport.ro
FOTO Așteptarea a luat sfârșit pentru fanii tinerei care a făcut senzație în Qatar! S-a pozat topless, iar reacțiile au fost pe măsură
FOTO Așteptarea a luat sfârșit pentru fanii tinerei care a făcut senzație în Qatar! S-a pozat topless, iar reacțiile au fost pe măsură
Citește și...
Un grup de hackeri români minează criptomonede folosind dispozitivele victimelor din toată lumea
Un grup de hackeri români minează criptomonede folosind dispozitivele victimelor din toată lumea

Cercetătorii Bitdefender au descoperit un grup de atacatori informatici români care infectează de la distanţă calculatoare şi servere de pe tot globul, de unde minează apoi ilegal criptomonede, potrivit unui comunicat al Bitdefender.

Companiile internaționale atacate de hackeri au plătit peste 400 de milioane de dolari în 2019
Companiile internaționale atacate de hackeri au plătit peste 400 de milioane de dolari în 2019

Atacurile cibernetice de tip ransomware, în care hackerii blochează accesul companiilor la propriile date, sunt în creștere.

Site-ul Primăriei Oradea, atacat de hackeri. Ce se întâmplă cu informațiile din baza de date
Site-ul Primăriei Oradea, atacat de hackeri. Ce se întâmplă cu informațiile din baza de date

Baza de date a Primăriei Oradea a devenit inaccesibilă după un atac al hackerilor. Din acest motiv, luni dimineață au funcționat doar ghișeele de plată a taxelor și impozitelor.

Poliția Română avertizează: ”Nu deschideți astfel de e-mail-uri. Sunt false!”
Poliția Română avertizează: ”Nu deschideți astfel de e-mail-uri. Sunt false!”

Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) și Poliția Română avertizează populația asupra unor apariții unor e-mail-uri care sunt trimise în numele poliției și care induc cetățenii în eroare.

Recomandări
Klaus Iohannis: Europa se află în faţa unui război brutal de agresiune, neprovocat şi injust, iniţiat de Rusia
Klaus Iohannis: Europa se află în faţa unui război brutal de agresiune, neprovocat şi injust, iniţiat de Rusia

Preşedintele Klaus Iohannis a transmis joi, un mesaj cu prilejul Zilei Eroilor, în care arată că Europa se află în faţa unui război brutal de agresiune, neprovocat şi injust, iniţiat de Rusia împotriva Ucrainei.  

Reacțiile românilor după ce Babasha a cântat la concertul Coldplay. „Ce am reușit noi să facem ca nație, să huiduim un băiat”
Reacțiile românilor după ce Babasha a cântat la concertul Coldplay. „Ce am reușit noi să facem ca nație, să huiduim un băiat”

Arena Națională s-a transformat miercuri seară într-un tărâm al emoțiilor intense. Britanicii de la Coldplay au urcat pe scenă în fața a peste 50 de mii de oameni și au făcut spectacol. Show-ul a fost completat de baloane colorate, lumini și artificii.

Liderii celor mai puternice 7 economii din lume, reuniți în Italia. Lux orbitor pentru ei, mizerie pentru cei care îi păzesc
Liderii celor mai puternice 7 economii din lume, reuniți în Italia. Lux orbitor pentru ei, mizerie pentru cei care îi păzesc

Liderii celor mai puternice șapte economii ale lumii s-au reunit vineri în Italia. Summit-ul este organizat de Giorgia Meloni, aflată pe poziții de forță după victoria partidului său în alegerile pentru Parlamentul European.