Tot mai multe atacuri ransomware în România. Hackerii vizează firme financiar-contabile. Cum acționează escrocii

62477816
Profimedia

Directoratul Naţional de Securitate Cibernetică avertizează, miercuri, că societăţi comerciale din domeniul financiar-contabil sunt vizate de atacuri cibernetice de tip ransomware.

”Vă informăm că în ultima perioadă s-au intensificat atacurile cibernetice de tip ransomware, prin utilizarea BitLocker, prin intermediul serviciilor de e-mail, care vizează companiile din domeniul financiar-contabil. Atacatorii vizează societăţi comerciale din domeniul financiar-contabil, cu precădere acele companii care au disponibilităţi materiale, în vederea efectuării plăţii răscumpărării. În vederea decriptării sunt solicitate diferite sume în monedă crypto”, a transmis, miercuri, DNSC.

Potrivit specialiştilor, dovada efectuării acestor plăţi este solicitată prin intermediul diferitelor platforme de mesagerie.

”Fiecărui caz/păgubit îi este atribuit un canal distinct în cadrul acestor aplicaţii, iar dialogul cu atacatorii se realizează doar prin mesaje. În cadrul mesajului de răscumpărare se menţionează faptul că trebuie luată cât mai urgent legătura cu atacatorii, în caz contrar datele criptate fiind şterse. În acest fel se creează starea de panică/urgenţă, pe care mizează atacatorii, în vederea efectuării plăţii răscumpărării”, avertizează specialiştii în securitate cibernetică.

Amenințări cu amenzi GDPR

Potrivit acestora, atacatorii menţionează articole din presa online în cadrul cărora se reliefează faptul că amenzile GDPR sunt foarte mari, prin urmare este folosit un alt instrument pentru a crea presiune psihologică asupra companiilor ce au căzut deja victime.

”În cadrul campaniei de tip spear phishing identificate, atacatorii urmăresc infectarea iniţială a utilizatorilor vizaţi, prin ataşarea unor fişiere dăunătoare de tip .pdf. Acest fişier .pdf conţine de fapt un cod JavaScript ascuns care rulează prin Windows Script Host (WSH) şi utilizează ActiveXObject pentru a interacţiona cu sistemul de operare. Scopul său principal este furtul de informaţii şi executarea de comenzi de la distanţă, folosind un server de comandă şi control (C2)”, explică DNSC.

Potrivit specialiştilor, fişierul dăunător analizat prezintă capacităţi avansate de control de la distanţă, fiind capabil să execute orice comandă primită de la un server C2 prin tehnici disimulate şi invocare dinamică de cod JavaScript.

”Combină funcţionalităţi de exfiltrare de date, manipulare fişiere şi detecţie sistem, fiind capabil să afecteze confidenţialitatea, integritatea şi disponibilitatea sistemului afectat. Un risc critic suplimentar este reprezentat de activarea BitLocker prin comenzi automate, ceea ce poate duce la criptarea integrală a datelor şi blocarea accesului la datele compromise, într-un scenariu similar atacurilor de tip ransomware”, a mai transmis DNSC.

Se recomandă revizuirea imediată a politicilor de execuţie a scripturilor şi evaluarea expunerii sistemelor la atacuri care implică ActiveX Object şi WSH.

Articol recomandat de sport.ro
Ce înseamnă ”infarct miocardic acut” - cât de gravă este starea lui Mircea Lucescu
Ce înseamnă ”infarct miocardic acut” - cât de gravă este starea lui Mircea Lucescu
Citește și...
Un bărbat din Iași a sunat de două ori la 112, nemulțumit că era tratat pe scaun la spital. A amenințat că se sinucide

Un bărbat de 65 de ani, aflat în stare avansată de ebrietate, a apelat de două ori numărul de urgenţă 112, nemulţumit de faptul că este tratat pe scaun în Unitatea de Primiri Urgenţe (UPU) a Spitalului Clinic Judeţean de Urgenţă "Sf. Spiridon" Iaşi.

Diana Buzoianu: Romsilva a fost tratată ca o moșie, iar cei care pierd funcții încearcă acum să blocheze schimbările

Oameni care au tratat Romsilva ca pe propria moşie şi pierd funcţii de conducere în urma unui proces transparent de reorganizare contestă acum acest proces, susţine ministra mediului, Diana Buzoianu.

Un primar din Mureș și alte două persoane au fost reținute într-un dosar de furt de energie electrică. Zeci de percheziții

Trei persoane, printre care și un primar din județul Mureș, au fost reținute în urma perchezițiilor de joi din județul Mureș la cei bănuiți că fură curent de la rețeaua de electricitate.

Recomandări
Şedinţă extraordinară de guvern, astăzi. Va fi aprobată reducerea accizei la motorină

Guvernul urmează să aprobe, vineri, într-o şedinţă extraordinară, reducerea accizei la motorină.

Mircea Lucescu a suferit un infarct miocardic acut. Este în stare stabilă la Spitalul Universitar

Fostul antrenor al naţionalei Mircea Lucescu a suferit un infarct miocardic acut vineri dimineaţă, la Spitalul Unversitar, de unde urma să fie externat.

Vremea se schimbă radical de Paște. Care este prognoza meteo pentru intervalul 6 aprilie – 4 mai

Prognoza meteo pentru următoarele patru săptămâni arată că începutul lunii aprilie va fi mai rece decât normal în special în nord și nord-est, cu precipitații apropiate de media perioadei.