Tot mai multe atacuri ransomware în România. Hackerii vizează firme financiar-contabile. Cum acționează escrocii

62477816
Profimedia

Directoratul Naţional de Securitate Cibernetică avertizează, miercuri, că societăţi comerciale din domeniul financiar-contabil sunt vizate de atacuri cibernetice de tip ransomware.

”Vă informăm că în ultima perioadă s-au intensificat atacurile cibernetice de tip ransomware, prin utilizarea BitLocker, prin intermediul serviciilor de e-mail, care vizează companiile din domeniul financiar-contabil. Atacatorii vizează societăţi comerciale din domeniul financiar-contabil, cu precădere acele companii care au disponibilităţi materiale, în vederea efectuării plăţii răscumpărării. În vederea decriptării sunt solicitate diferite sume în monedă crypto”, a transmis, miercuri, DNSC.

Potrivit specialiştilor, dovada efectuării acestor plăţi este solicitată prin intermediul diferitelor platforme de mesagerie.

”Fiecărui caz/păgubit îi este atribuit un canal distinct în cadrul acestor aplicaţii, iar dialogul cu atacatorii se realizează doar prin mesaje. În cadrul mesajului de răscumpărare se menţionează faptul că trebuie luată cât mai urgent legătura cu atacatorii, în caz contrar datele criptate fiind şterse. În acest fel se creează starea de panică/urgenţă, pe care mizează atacatorii, în vederea efectuării plăţii răscumpărării”, avertizează specialiştii în securitate cibernetică.

Amenințări cu amenzi GDPR

Potrivit acestora, atacatorii menţionează articole din presa online în cadrul cărora se reliefează faptul că amenzile GDPR sunt foarte mari, prin urmare este folosit un alt instrument pentru a crea presiune psihologică asupra companiilor ce au căzut deja victime.

”În cadrul campaniei de tip spear phishing identificate, atacatorii urmăresc infectarea iniţială a utilizatorilor vizaţi, prin ataşarea unor fişiere dăunătoare de tip .pdf. Acest fişier .pdf conţine de fapt un cod JavaScript ascuns care rulează prin Windows Script Host (WSH) şi utilizează ActiveXObject pentru a interacţiona cu sistemul de operare. Scopul său principal este furtul de informaţii şi executarea de comenzi de la distanţă, folosind un server de comandă şi control (C2)”, explică DNSC.

Potrivit specialiştilor, fişierul dăunător analizat prezintă capacităţi avansate de control de la distanţă, fiind capabil să execute orice comandă primită de la un server C2 prin tehnici disimulate şi invocare dinamică de cod JavaScript.

”Combină funcţionalităţi de exfiltrare de date, manipulare fişiere şi detecţie sistem, fiind capabil să afecteze confidenţialitatea, integritatea şi disponibilitatea sistemului afectat. Un risc critic suplimentar este reprezentat de activarea BitLocker prin comenzi automate, ceea ce poate duce la criptarea integrală a datelor şi blocarea accesului la datele compromise, într-un scenariu similar atacurilor de tip ransomware”, a mai transmis DNSC.

Se recomandă revizuirea imediată a politicilor de execuţie a scripturilor şi evaluarea expunerii sistemelor la atacuri care implică ActiveX Object şi WSH.

Articol recomandat de sport.ro
Rusia schimbă regulile jocului! Șapte modificări majore anunțate de la Moscova
Rusia schimbă regulile jocului! Șapte modificări majore anunțate de la Moscova
Citește și...
Incendiu puternic la o fermă din Milișăuți. 300 de porci au fost prinși în mijlocul flăcărilor

Un incendiu puternic a afectat, marţi seară, o fermă zootehnică de pe raza oraşului Milişăuţi, au informat reprezentanţii Inspectoratului pentru Situaţii de Urgenţă (ISU) Suceava.

Un heleșteu construit ilegal a inundat proprietățile vecinilor. „La Câmpulung nu ai cum să te plictiseşti”

Primarul municipiului Câmpulung, Elena Lasconi, anunţă, marţi seară, că a convocat Comitetul Local pentru Situaţii de Urgenţă din cauza ploilor abundente care au generat mai multe probleme în localitate. 

Un bărbat a murit după ce s-a înecat cu mâncare pe stradă, în Pitești

Mai multe echipaje medicale şi de Poliţie au intervenit, marţi, după ce au fost sesizate că o persoană se simte rău, pe o stradă din Piteşti. Se pare că bărbatul de 62 de ani s-ar fi înecat cu mâncare şi nu a putut fi salvat.

Recomandări
Judecătorii acuză un „atac fără precedent la adresa independenței justiției”. CSM a decis să informeze 8 instituții europene

CSM a decis să informeze mai multe instituții internaționale cu privire la ceea ce consideră a fi „un atac grav și fără precedent” la adresa independenței justiției, în contextul proiectului de lege al salarizării unitare.

Cu cine ar putea fi înlocuit Eugen Tomac. Surse: Nicușor Dan îl va retrage dacă nu va reuși să adune suficicente voturi

Guvern Eugen Tomac are șanse tot mai mici să treacă în Parlament. Premierul desemnat nu va primi, cel mai probabil, nici sprijinul UDMR, după ce luni, Ilie Bolojan și Dominic Fritz i-au spus că nu se poate baza pe voturile PNL și USR. 

Ce se întâmplă cu polițiștii locali care l-au lovit pe șoferul TIR-ului care a provocat haos pe șoselele din Constanța

Șoferul TIR-ului care a lovit aseară un autobuz și opt mașini într-un cartier din Constanța suferise o criză hipoglicemică la volan. Însă polițiștii locali care au intervenit l-au lovit când au încercat să îl dea jos din cabină.