Google Calendar este folosit de atacatori, avertizează DNSC. La ce „invitații” trebuie să fim atenți

62356764
Shutterstock

Directoratul Naţional de Securitate Cibernetică avertizează, vineri, cu privire la o tehnică sofisticată prin care atacatorii reuşesc să distribuie malware într-un mod extrem de discret şi greu de detectat.

Metoda constă în utilizarea invitaţiilor trimise prin platforma Google Calendar.

„Cercetătorii în securitate cibernetică de la Aikido au identificat recent o tehnică sofisticată prin care atacatorii reuşesc să distribuie malware într-un mod extrem de discret şi greu de detectat. Metoda constă în utilizarea invitaţiilor trimise prin platforma Google Calendar, un serviciu de încredere, larg utilizat în mediile personale şi profesionale, pentru a atrage victimele către resurse controlate de atacatori în scopul distribuirii de cod rău intenţionat”, a transmis, vineri, DNSC, într-un comunicat de presă.

Tehnica utilizată de atacatori a făcut obiectul unor investigaţii de lungă durată până la momentul când s-a concluzionat că modulul os-info-checker-es6 a primit un upgrade, respectiv versiunea 1.0.8 care a adus modificări semnificative în fişierul preinstall.js, ce evidenţiază scopul ascuns al codului maliţios, potrivit specialiştilor.

„Prin combinarea unor mecanisme tehnice subtile cu tactici de inginerie socială, atacatorii reuşesc să strecoare fişiere periculoase într-un mediu care, la suprafaţă, pare legitim şi inofensiv, conturând astfel un scenariu de atac complex şi eficient, ce generează provocări considerabile pentru experţii în securitate cibernetică”, a mai transmis DNSC.

Cum funcționează

Specialiştii explică faptul că atacatorii au utilizat caractere speciale Unicode din categoria Private Use Area (PUA), pentru a ascunde codul rău intenţionat într-un mod care îl face invizibil în editoarele de text obişnuite.

„Aceste caractere sunt nealocate în standardul Unicode şi pot fi folosite pentru a defini simboluri personalizate, fiind astfel ideale pentru mascarea codului (...) Malware-ul este livrat prin intermediul invitaţiilor din Google Calendar care conţin linkuri către fişiere sau pagini controlate de atacatori. Aceste invitaţii pot părea legitime şi pot conţine descrieri sau ataşamente care, odată accesate, duc la descărcarea sau execuţia codului periculos”, a mai transmis isntituţia.

Un exemplu este utilizarea unui link către o invitaţie Google Calendar care, la rândul său, conţine un şir de caractere de tip base64 în titlul evenimentului.

Acest şir de caractere este decodat pentru a accesa pachetul de date real de pe un server extern.

„Utilizarea invitaţiilor Google Calendar şi a caracterelor Unicode PUA pentru livrarea de malware reprezintă o evoluţie semnificativă în tacticile atacatorilor cibernetici. Prin exploatarea platformelor de încredere şi utilizarea tehnicilor avansate de mascare a codului, aceştia reuşesc să ocolească măsurile tradiţionale de securitate. Este esenţial ca utilizatorii şi organizaţiile să fie vigilenţi şi să adopte practici de securitate cibernetică robuste pentru a se proteja împotriva acestor ameninţări emergente”, a mai transmis DNSC.

Articol recomandat de sport.ro
FOTO A fost gimnastă de performanță și a devenit pilot de avion! "În ultimul an am zburat aproximativ 300.000 de kilometri"
FOTO A fost gimnastă de performanță și a devenit pilot de avion! "În ultimul an am zburat aproximativ 300.000 de kilometri"
Citește și...
Ce spune MAI despre site-urile instituțiilor publice care au fost clonate: „Se folosesc de 2.000 de pagini de Facebook”

Ministerul de Interne anunţă că reţeaua de site-uri clonate, care imită imaginea paginilor oficiale ale unor instituţii publice, televiziuni şi agenţii de presă, este reactivată. Acum, acţiunile de dezinformare sunt realizate într-o manieră nedisimulată.

Mesajul unui jurnalist britanic legendar înainte de alegeri: „Oricine va câștiga va trebui să ia măsuri tare nepopulare”

Cum va fi schimbată omenirea de tehnologiile care se dezvoltă galopant și cum va arăta viața noastră? Sunt întrebări la care încearcă să răspundă, în aceste zile, la Timișoara, mai mulți specialiști din întreaga lume.

Românii printre europenii care petrec cele mai multe ore la muncă: „Sunt foarte multe, 10-12 ore de muncă zilnic”

Românii sunt printre europenii care stau cel mai mult la serviciu. Muncim în medie peste 38 de ore pe săptămână, dar asta nu înseamnă că și productivitatea este la cel mai înalt nivel, pentru că ne plac pauzele lungi și dese.

Recomandări
Lucian Pahonțu, reacție la acuzațiile privind Revoluția: „Întreaga activitate s-a derulat în conformitate cu normele legale”

Nicușor Dan a declarat că șeful SPP Lucian Pahonțu nu este în situația celor care au participat la acțiunile de reprimare a protestatarilor din Decembrie '89 și de la Mineriada din iunie 1990.

Două noi centrale, la Constanța și Arad, au fost racordate la Sistemul Energetic Național. Când vor începe să funcționeze

Premierul interimar Ilie Bolojan anunță că două proiecte importante de modernizare a sistemelor de termoficare, finanțate prin PNRR, au fost racordate la Sistemul Energetic Național. 

Nicușor Dan a promulgat legea ANI, care îl lasă fără funcție pe Dominic Fritz, fără să o trimită înapoi. Are și o explicație

Președintele Nicușor Dan a anunțat, vineri, că a promulgat Legea pentru modificarea și completarea unor acte normative în domeniul integrității în forma care i-a fost transmisă de către Parlamentul României, fără să o mai trimită înapoi, la reexaminare.