Google Calendar este folosit de atacatori, avertizează DNSC. La ce „invitații” trebuie să fim atenți

hacker
Shutterstock

Directoratul Naţional de Securitate Cibernetică avertizează, vineri, cu privire la o tehnică sofisticată prin care atacatorii reuşesc să distribuie malware într-un mod extrem de discret şi greu de detectat.

Metoda constă în utilizarea invitaţiilor trimise prin platforma Google Calendar.

„Cercetătorii în securitate cibernetică de la Aikido au identificat recent o tehnică sofisticată prin care atacatorii reuşesc să distribuie malware într-un mod extrem de discret şi greu de detectat. Metoda constă în utilizarea invitaţiilor trimise prin platforma Google Calendar, un serviciu de încredere, larg utilizat în mediile personale şi profesionale, pentru a atrage victimele către resurse controlate de atacatori în scopul distribuirii de cod rău intenţionat”, a transmis, vineri, DNSC, într-un comunicat de presă.

Tehnica utilizată de atacatori a făcut obiectul unor investigaţii de lungă durată până la momentul când s-a concluzionat că modulul os-info-checker-es6 a primit un upgrade, respectiv versiunea 1.0.8 care a adus modificări semnificative în fişierul preinstall.js, ce evidenţiază scopul ascuns al codului maliţios, potrivit specialiştilor.

Citește și
Atac asupra spitalului Al-Ahli din Gaza
Atacurile Israelului continuă. Singurul spital din Gaza care trata afecţiuni cardiace şi oncologice nu mai funcţionează

„Prin combinarea unor mecanisme tehnice subtile cu tactici de inginerie socială, atacatorii reuşesc să strecoare fişiere periculoase într-un mediu care, la suprafaţă, pare legitim şi inofensiv, conturând astfel un scenariu de atac complex şi eficient, ce generează provocări considerabile pentru experţii în securitate cibernetică”, a mai transmis DNSC.

Cum funcționează

Specialiştii explică faptul că atacatorii au utilizat caractere speciale Unicode din categoria Private Use Area (PUA), pentru a ascunde codul rău intenţionat într-un mod care îl face invizibil în editoarele de text obişnuite.

„Aceste caractere sunt nealocate în standardul Unicode şi pot fi folosite pentru a defini simboluri personalizate, fiind astfel ideale pentru mascarea codului (...) Malware-ul este livrat prin intermediul invitaţiilor din Google Calendar care conţin linkuri către fişiere sau pagini controlate de atacatori. Aceste invitaţii pot părea legitime şi pot conţine descrieri sau ataşamente care, odată accesate, duc la descărcarea sau execuţia codului periculos”, a mai transmis isntituţia.

Un exemplu este utilizarea unui link către o invitaţie Google Calendar care, la rândul său, conţine un şir de caractere de tip base64 în titlul evenimentului.

Acest şir de caractere este decodat pentru a accesa pachetul de date real de pe un server extern.

„Utilizarea invitaţiilor Google Calendar şi a caracterelor Unicode PUA pentru livrarea de malware reprezintă o evoluţie semnificativă în tacticile atacatorilor cibernetici. Prin exploatarea platformelor de încredere şi utilizarea tehnicilor avansate de mascare a codului, aceştia reuşesc să ocolească măsurile tradiţionale de securitate. Este esenţial ca utilizatorii şi organizaţiile să fie vigilenţi şi să adopte practici de securitate cibernetică robuste pentru a se proteja împotriva acestor ameninţări emergente”, a mai transmis DNSC.

Articol recomandat de sport.ro
NEWS ALERT Tragedie! A murit pe teren, chiar în timpul meciului, dintr-un motiv bizar
NEWS ALERT Tragedie! A murit pe teren, chiar în timpul meciului, dintr-un motiv bizar
Citește și...
Site-uri oficiale ale statului român, vizate de atacuri cibernetice pentru răspândirea de știri false. Rusia ar fi implicată
Site-uri oficiale ale statului român, vizate de atacuri cibernetice pentru răspândirea de știri false. Rusia ar fi implicată

Autoritatea Națională pentru Administrare și Reglementare în Comunicații a anunțat că mai multe instituții ale statului lucrează la oprirea unui atac menit să inducă în eroare opinia publică.

Atacurile Israelului continuă. Singurul spital din Gaza care trata afecţiuni cardiace şi oncologice nu mai funcţionează
Atacurile Israelului continuă. Singurul spital din Gaza care trata afecţiuni cardiace şi oncologice nu mai funcţionează

Singurul spital din Gaza care trata afecţiuni cardiace şi oncologice a încetat să mai funcţioneze în urma unui atac israelian, a anunţat joi Organizaţia Mondială a Sănătăţii (OMS), relatează AFP.

Kelemen Hunor:
Kelemen Hunor: "La PSD e degringoladă, și la PNL se simte. Trebuie să fii artist să crești salariile și să pierzi alegerile”

Președintele UDMR, Kelemen Hunor, a lansat joi un atac virulent la adresa coaliției PSD-PNL, afirmând că ambele partide se află într-o stare de confuzie politică după rezultatele dezamăgitoare de la alegeri.

Individul „jumătate înger, jumătate diavol” care a terorizat pasagerii unui zbor. A forțat ieșirea de urgență
Individul „jumătate înger, jumătate diavol” care a terorizat pasagerii unui zbor. A forțat ieșirea de urgență

Un individ din Massachusetts a pledat vinovat pentru un atac terifiant în timpul unui zbor. Bărbatul a terorizat pasagerii, încercând să forțeze ușa de ieșire de urgență a avionului.

Service-urile auto, atac la asiguratori: profituri de miliarde din tarife înghețate. ”Este incredibil unde s-a ajuns”
Service-urile auto, atac la asiguratori: profituri de miliarde din tarife înghețate. ”Este incredibil unde s-a ajuns”

Doar trei firmele de asigurări din România au făcut un profit de peste 1 miliard de euro în ultimul an fiscal, în timp ce obligă service-urile auto să mențină tarife de manoperă înghețate de 8 ani, arată patronatul operatorilor din această industrie.

Recomandări
Crăciun pe Valea Prahovei. Zeci de unităţi de cazare şi-au aşteptat în zadar oaspeţii. „Nu putem face faţă concurenţei”
Crăciun pe Valea Prahovei. Zeci de unităţi de cazare şi-au aşteptat în zadar oaspeţii. „Nu putem face faţă concurenţei”

Zeci de unităţi de cazare de pe Valea Prahovei au avut camere libere în acest an de Crăciun, o situaţie greu de imaginat în urmă cu câţiva ani, când rezervările se făceau încă din octombrie, noiembrie sau chiar cu un an înainte.

Cât de crucială este „Bogdana” pentru apărarea Ucrainei. Un oficial militar dezvăluie secretele artileriei de la Kiev
Cât de crucială este „Bogdana” pentru apărarea Ucrainei. Un oficial militar dezvăluie secretele artileriei de la Kiev

Forțele Armate ale Ucrainei își modernizează rapid artileria și rachetele, combinând arme occidentale și sisteme produse local, potrivit colonelului Andriy Zhuravlev, adjunctul șefului de stat major al Armatei.

Medicul Adrian Marinescu avertizează: ”Avem 70-80 de pacienţi cu gripă în fiecare zi, poate chiar şi mai mult”
Medicul Adrian Marinescu avertizează: ”Avem 70-80 de pacienţi cu gripă în fiecare zi, poate chiar şi mai mult”

Numărul cazurilor de gripă în București s-a mărit în această perioadă, ajungând la aproximativ 80 de persoane care se prezintă într-o zi la camera de gardă, afirmă Dr. Adrian Marinescu, managerul Institutului de Boli Infecţioase Matei Balş din Capitală.