Google Calendar este folosit de atacatori, avertizează DNSC. La ce „invitații” trebuie să fim atenți

62356764
Shutterstock

Directoratul Naţional de Securitate Cibernetică avertizează, vineri, cu privire la o tehnică sofisticată prin care atacatorii reuşesc să distribuie malware într-un mod extrem de discret şi greu de detectat.

Metoda constă în utilizarea invitaţiilor trimise prin platforma Google Calendar.

„Cercetătorii în securitate cibernetică de la Aikido au identificat recent o tehnică sofisticată prin care atacatorii reuşesc să distribuie malware într-un mod extrem de discret şi greu de detectat. Metoda constă în utilizarea invitaţiilor trimise prin platforma Google Calendar, un serviciu de încredere, larg utilizat în mediile personale şi profesionale, pentru a atrage victimele către resurse controlate de atacatori în scopul distribuirii de cod rău intenţionat”, a transmis, vineri, DNSC, într-un comunicat de presă.

Tehnica utilizată de atacatori a făcut obiectul unor investigaţii de lungă durată până la momentul când s-a concluzionat că modulul os-info-checker-es6 a primit un upgrade, respectiv versiunea 1.0.8 care a adus modificări semnificative în fişierul preinstall.js, ce evidenţiază scopul ascuns al codului maliţios, potrivit specialiştilor.

Citește și
Risc major de pierdere a fondurilor PNRR pentru autostrada A7. România ar putea rata termenul din august 2026
Risc major de pierdere a fondurilor PNRR pentru autostrada A7. România ar putea rata termenul din august 2026

„Prin combinarea unor mecanisme tehnice subtile cu tactici de inginerie socială, atacatorii reuşesc să strecoare fişiere periculoase într-un mediu care, la suprafaţă, pare legitim şi inofensiv, conturând astfel un scenariu de atac complex şi eficient, ce generează provocări considerabile pentru experţii în securitate cibernetică”, a mai transmis DNSC.

Cum funcționează

Specialiştii explică faptul că atacatorii au utilizat caractere speciale Unicode din categoria Private Use Area (PUA), pentru a ascunde codul rău intenţionat într-un mod care îl face invizibil în editoarele de text obişnuite.

„Aceste caractere sunt nealocate în standardul Unicode şi pot fi folosite pentru a defini simboluri personalizate, fiind astfel ideale pentru mascarea codului (...) Malware-ul este livrat prin intermediul invitaţiilor din Google Calendar care conţin linkuri către fişiere sau pagini controlate de atacatori. Aceste invitaţii pot părea legitime şi pot conţine descrieri sau ataşamente care, odată accesate, duc la descărcarea sau execuţia codului periculos”, a mai transmis isntituţia.

Un exemplu este utilizarea unui link către o invitaţie Google Calendar care, la rândul său, conţine un şir de caractere de tip base64 în titlul evenimentului.

Acest şir de caractere este decodat pentru a accesa pachetul de date real de pe un server extern.

„Utilizarea invitaţiilor Google Calendar şi a caracterelor Unicode PUA pentru livrarea de malware reprezintă o evoluţie semnificativă în tacticile atacatorilor cibernetici. Prin exploatarea platformelor de încredere şi utilizarea tehnicilor avansate de mascare a codului, aceştia reuşesc să ocolească măsurile tradiţionale de securitate. Este esenţial ca utilizatorii şi organizaţiile să fie vigilenţi şi să adopte practici de securitate cibernetică robuste pentru a se proteja împotriva acestor ameninţări emergente”, a mai transmis DNSC.

Articol recomandat de sport.ro
GALERIE FOTO Georgina Rodriguez a strălucit la Roma fără Ronaldo și fără copii: ”Wow, ce divă! / Gio, ești uimitoare”
GALERIE FOTO Georgina Rodriguez a strălucit la Roma fără Ronaldo și fără copii: ”Wow, ce divă! / Gio, ești uimitoare”
Citește și...
Risc major de pierdere a fondurilor PNRR pentru autostrada A7. România ar putea rata termenul din august 2026
Risc major de pierdere a fondurilor PNRR pentru autostrada A7. România ar putea rata termenul din august 2026

Asociaţia Pro Infrastructură avertizează, luni seară, că există ”risc semnificativ” de pierdere a banilor din PNRR pentru A7, întrucât s-au redus drastic şansele de respectare a termenului, respectiv august 2026.

Aplauze pentru Nadia Comăneci în Parlamentul European la 50 de ani de la primul 10 perfect. Gestul făcut de sportivă
Aplauze pentru Nadia Comăneci în Parlamentul European la 50 de ani de la primul 10 perfect. Gestul făcut de sportivă

În aceste zile, Nadia Comăneci este aplaudată în Parlamentul European la 50 de ani de la primul 10 perfect din istoria olimpică.

Cinci funcționari ANAF din Iași au reprezentat firme pe care trebuiau să le verifice. Instituția va sesiza ANI
Cinci funcționari ANAF din Iași au reprezentat firme pe care trebuiau să le verifice. Instituția va sesiza ANI

Cinci funcționari de la ANAF, regionala Iași, au reprezentat firme pe care trebuiau să le verifice, a anunțat astăzi instituția, care va sesiza Agenția Națională de Integritate.

Recomandări
Care ar putea fi răspunsul juridic al Iranului împotriva României. Analist: „Acolo, situația este mult mai complicată”
Care ar putea fi răspunsul juridic al Iranului împotriva României. Analist: „Acolo, situația este mult mai complicată”

Pentru prima dată de la izbucnirea conflictului din Orientul Mijlociu, Iranul amenință explicit România. Teheranul a transmis că va acționa politic și legal împotriva României pentru că și-a pus bazele militare la dispoziția Statelor Unite. 

Când ar putea primi România invitația în clubul celor mai bogate state. Îndeplinim aproape toate condițiile OCDE
Când ar putea primi România invitația în clubul celor mai bogate state. Îndeplinim aproape toate condițiile OCDE

România ar putea primi la jumătatea acestui an vestea că este invitată să intre în clubul celor mai bogate țări din lume, în OCDE.

„Gigantul” petrolier care discută cu OMV Petrom dezvoltarea unui zăcământ descoperit în Marea Neagră
„Gigantul” petrolier care discută cu OMV Petrom dezvoltarea unui zăcământ descoperit în Marea Neagră

Compania ucraineană de petrol şi gaze Naftogaz, care a descoperit rezerve "substanţiale" de gaze offshore în Marea Neagră înainte de invazia Rusiei, "este în negocieri cu compania română OMV Petrom pentru a forma un parteneriat legat de acest zăcământ.