Tot mai multe atacuri ransomware în România. Hackerii vizează firme financiar-contabile. Cum acționează escrocii

62477816
Profimedia

Directoratul Naţional de Securitate Cibernetică avertizează, miercuri, că societăţi comerciale din domeniul financiar-contabil sunt vizate de atacuri cibernetice de tip ransomware.

”Vă informăm că în ultima perioadă s-au intensificat atacurile cibernetice de tip ransomware, prin utilizarea BitLocker, prin intermediul serviciilor de e-mail, care vizează companiile din domeniul financiar-contabil. Atacatorii vizează societăţi comerciale din domeniul financiar-contabil, cu precădere acele companii care au disponibilităţi materiale, în vederea efectuării plăţii răscumpărării. În vederea decriptării sunt solicitate diferite sume în monedă crypto”, a transmis, miercuri, DNSC.

Potrivit specialiştilor, dovada efectuării acestor plăţi este solicitată prin intermediul diferitelor platforme de mesagerie.

”Fiecărui caz/păgubit îi este atribuit un canal distinct în cadrul acestor aplicaţii, iar dialogul cu atacatorii se realizează doar prin mesaje. În cadrul mesajului de răscumpărare se menţionează faptul că trebuie luată cât mai urgent legătura cu atacatorii, în caz contrar datele criptate fiind şterse. În acest fel se creează starea de panică/urgenţă, pe care mizează atacatorii, în vederea efectuării plăţii răscumpărării”, avertizează specialiştii în securitate cibernetică.

Amenințări cu amenzi GDPR

Potrivit acestora, atacatorii menţionează articole din presa online în cadrul cărora se reliefează faptul că amenzile GDPR sunt foarte mari, prin urmare este folosit un alt instrument pentru a crea presiune psihologică asupra companiilor ce au căzut deja victime.

”În cadrul campaniei de tip spear phishing identificate, atacatorii urmăresc infectarea iniţială a utilizatorilor vizaţi, prin ataşarea unor fişiere dăunătoare de tip .pdf. Acest fişier .pdf conţine de fapt un cod JavaScript ascuns care rulează prin Windows Script Host (WSH) şi utilizează ActiveXObject pentru a interacţiona cu sistemul de operare. Scopul său principal este furtul de informaţii şi executarea de comenzi de la distanţă, folosind un server de comandă şi control (C2)”, explică DNSC.

Potrivit specialiştilor, fişierul dăunător analizat prezintă capacităţi avansate de control de la distanţă, fiind capabil să execute orice comandă primită de la un server C2 prin tehnici disimulate şi invocare dinamică de cod JavaScript.

”Combină funcţionalităţi de exfiltrare de date, manipulare fişiere şi detecţie sistem, fiind capabil să afecteze confidenţialitatea, integritatea şi disponibilitatea sistemului afectat. Un risc critic suplimentar este reprezentat de activarea BitLocker prin comenzi automate, ceea ce poate duce la criptarea integrală a datelor şi blocarea accesului la datele compromise, într-un scenariu similar atacurilor de tip ransomware”, a mai transmis DNSC.

Se recomandă revizuirea imediată a politicilor de execuţie a scripturilor şi evaluarea expunerii sistemelor la atacuri care implică ActiveX Object şi WSH.

Articol recomandat de sport.ro
FOTO Fosta parteneră a lui Dele Alli, acuzată la câteva luni după ce a pozat topless: ”Te-a păcălit Photoshop-ul în poza asta”
FOTO Fosta parteneră a lui Dele Alli, acuzată la câteva luni după ce a pozat topless: ”Te-a păcălit Photoshop-ul în poza asta”
Citește și...
Descoperire neașteptată a polițiștilor din Hunedoara în bagajul unui bărbat. Ce se ascundea în pachete cu cafea. FOTO

Un bărbat de 40 de ani a fost arestat preventiv pentru 30 de zile, fiind anchetat pentru că ar fi procurat din Spania şi apoi a introdus în ţară 6,5 kilograme de canabis, ascunse în interiorul unor pachete de cafea boabe.  

Doi polițiști din Prahova, eroi pentru o familie aflată în disperare: „Au deschis drumul către viață”

Doi agenţi de poliţie din judeţul Prahova au fost felicitaţi de oficiali ai Poliţiei Române, pentru că au dat dovadă de omenie. Duminică, cei doi au observat o maşină care gonea, încălcând reguli de circulaţie.

Furtunile au făcut ravagii în țară. Un sat din Mehedinți a fost „ciuruit” de grindină cât mărul: „Nu mai e nicio țiglă!”

Aduse de un cod galben, furtunile au făcut ravagii marți seară în mai multe locuri din țară.

Recomandări
Surse: Grindeanu i-a propus lui Bolojan o înțelegere anti-AUR. Răspunsul PNL. PSD vrea doar guvern din care să facă parte

Sorin Grindeanu i-ar fi propus lui Ilie Bolojan o înțelegere temporară prin care PSD și PNL să nu permită trecerea proiectelor AUR, dar liberalul ar fi refuzat, susțin surse social-democrate. De asemenea, PSD vrea doar un guvern din care să facă parte. 

Polonia: Terorismul rus nu bate la ușa Europei, a intrat deja. Războiul hibrid s-a transformat în acțiuni militare concrete

Terorismul rus nu bate la poarta Europei, a intrat deja, a declarat ministrul polonex de Externe, Radoslaw Sikorski. Potrivit acestuia, războiul hibrid dus până acum de Kremlin împotriva Europei s-a transformat în acțiuni militare violente, concrete. 

Românii au strâns 250 de miliarde de lei în Pilonul 2. Noul instrument care îți explică ce se întâmplă cu banii pentru pensie

8,5 milioane de români au un cont de pensie privată obligatorie - pilonul 2. Banii acumulați, cu tot cu câștig, au ajuns la 250 de miliarde de lei.