Google Calendar este folosit de atacatori, avertizează DNSC. La ce „invitații” trebuie să fim atenți

62356764
Shutterstock

Directoratul Naţional de Securitate Cibernetică avertizează, vineri, cu privire la o tehnică sofisticată prin care atacatorii reuşesc să distribuie malware într-un mod extrem de discret şi greu de detectat.

Metoda constă în utilizarea invitaţiilor trimise prin platforma Google Calendar.

„Cercetătorii în securitate cibernetică de la Aikido au identificat recent o tehnică sofisticată prin care atacatorii reuşesc să distribuie malware într-un mod extrem de discret şi greu de detectat. Metoda constă în utilizarea invitaţiilor trimise prin platforma Google Calendar, un serviciu de încredere, larg utilizat în mediile personale şi profesionale, pentru a atrage victimele către resurse controlate de atacatori în scopul distribuirii de cod rău intenţionat”, a transmis, vineri, DNSC, într-un comunicat de presă.

Tehnica utilizată de atacatori a făcut obiectul unor investigaţii de lungă durată până la momentul când s-a concluzionat că modulul os-info-checker-es6 a primit un upgrade, respectiv versiunea 1.0.8 care a adus modificări semnificative în fişierul preinstall.js, ce evidenţiază scopul ascuns al codului maliţios, potrivit specialiştilor.

Citește și
Ciclonul Deborah a făcut prăpăd în mai multe județe. A plouat în 48 de ore cât în două luni de primăvară
Ciclonul Deborah a făcut prăpăd în mai multe județe. A plouat în 48 de ore cât în două luni de primăvară

„Prin combinarea unor mecanisme tehnice subtile cu tactici de inginerie socială, atacatorii reuşesc să strecoare fişiere periculoase într-un mediu care, la suprafaţă, pare legitim şi inofensiv, conturând astfel un scenariu de atac complex şi eficient, ce generează provocări considerabile pentru experţii în securitate cibernetică”, a mai transmis DNSC.

Cum funcționează

Specialiştii explică faptul că atacatorii au utilizat caractere speciale Unicode din categoria Private Use Area (PUA), pentru a ascunde codul rău intenţionat într-un mod care îl face invizibil în editoarele de text obişnuite.

„Aceste caractere sunt nealocate în standardul Unicode şi pot fi folosite pentru a defini simboluri personalizate, fiind astfel ideale pentru mascarea codului (...) Malware-ul este livrat prin intermediul invitaţiilor din Google Calendar care conţin linkuri către fişiere sau pagini controlate de atacatori. Aceste invitaţii pot părea legitime şi pot conţine descrieri sau ataşamente care, odată accesate, duc la descărcarea sau execuţia codului periculos”, a mai transmis isntituţia.

Un exemplu este utilizarea unui link către o invitaţie Google Calendar care, la rândul său, conţine un şir de caractere de tip base64 în titlul evenimentului.

Acest şir de caractere este decodat pentru a accesa pachetul de date real de pe un server extern.

„Utilizarea invitaţiilor Google Calendar şi a caracterelor Unicode PUA pentru livrarea de malware reprezintă o evoluţie semnificativă în tacticile atacatorilor cibernetici. Prin exploatarea platformelor de încredere şi utilizarea tehnicilor avansate de mascare a codului, aceştia reuşesc să ocolească măsurile tradiţionale de securitate. Este esenţial ca utilizatorii şi organizaţiile să fie vigilenţi şi să adopte practici de securitate cibernetică robuste pentru a se proteja împotriva acestor ameninţări emergente”, a mai transmis DNSC.

Articol recomandat de sport.ro
Elena Ionescu se iubește cu un fost fotbalist de la FCSB! Diferența de vârstă este uriașă
Elena Ionescu se iubește cu un fost fotbalist de la FCSB! Diferența de vârstă este uriașă
Citește și...
Ciclonul Deborah a făcut prăpăd în mai multe județe. A plouat în 48 de ore cât în două luni de primăvară
Ciclonul Deborah a făcut prăpăd în mai multe județe. A plouat în 48 de ore cât în două luni de primăvară

A plouat în 48 de ore cât în două luni de primăvară, spun meteorologii. Ciclonul mediteranean, care a străbătut țara noastră în acest weekend, a provocat și stricăciuni.

Percheziţii de amploare în Bistriţa-Năsăud. 11 persoane sunt suspectate de braconaj cu arme letale, unele deţinute ilegal
Percheziţii de amploare în Bistriţa-Năsăud. 11 persoane sunt suspectate de braconaj cu arme letale, unele deţinute ilegal

Poliţiştii şi procurorii au efectuat duminică 16 percheziţii în comuna Leşu, Bistriţa-Năsăud, la persoane suspectate de braconaj cinegetic folosind arme letale, unele deţinute ilegal. O armă ar fi fost introdusă ilegal în România.

Cutremur, duminică după-amiză, în România. În ce zonă s-a produs și ce magnitudine a avut
Cutremur, duminică după-amiză, în România. În ce zonă s-a produs și ce magnitudine a avut

Un cutremur slab, cu magnitudinea 3,9, s-a propus duminică, la ora 17:16, în judeţul Vrancea, potrivit informaţiilor publicate de Institutul Naţional de Cercetare-Dezvoltare pentru Fizica Pământului (INCDFP).

Recomandări
Licitații cu dedicație și spitale ”modernizate” unde pacienții nu pot fi scoși cu patul din saloane
Licitații cu dedicație și spitale ”modernizate” unde pacienții nu pot fi scoși cu patul din saloane

Investiții finalizate, sănătate amânată” – partea a III-a. Licitații cu dedicație - o expresie intrată în folclor de ani de zile. Am văzut anchete penale, am aflat detalii despre cum se poate favoriza o firmă sau alta, există și condamnări. 

Ciclonul Deborah a făcut prăpăd în mai multe județe. A plouat în 48 de ore cât în două luni de primăvară
Ciclonul Deborah a făcut prăpăd în mai multe județe. A plouat în 48 de ore cât în două luni de primăvară

A plouat în 48 de ore cât în două luni de primăvară, spun meteorologii. Ciclonul mediteranean, care a străbătut țara noastră în acest weekend, a provocat și stricăciuni.

Mircea Lucescu a fost internat și nu va însoți naționala în Slovacia. Surse: A leșinat înainte de antrenament
Mircea Lucescu a fost internat și nu va însoți naționala în Slovacia. Surse: A leșinat înainte de antrenament

Selecționerul echipei naționale de fotbal, Mircea Lucescu, a fost dus duminică dimineață de urgență la spital după ce i s-a făcut rău în baza de pregătire de la Mogoșoaia.