joi, 18.08.2022
Directoratul Naţional de Securitate Cibernetică (DNSC) a observat, în ultimele zile, o creştere notabilă a utilizării malware-ului LokiBot în atacuri propagate prin intermediul serviciului de email, infractori cibernetici folosind identitatea vizuală a Agenţiei Naţionale de Administrare Fiscală (ANAF) pentru a transmite un cod maliţios prin intermediul unor e-mail-uri.
Conform unui comunicat al DNSC, mulţi utilizatori au observat că este vorba despre un atac şi nu un e-mail legitim din partea autorităţii şi au notificat autorităţile.
Potrivit specialiştilor în securitate cibernetică, metoda de atac constă în e-mail-uri nesolicitate care copiază identitatea vizuală a unor instituţii sau organizaţii cu reputaţie şi este des folosită de atacatori pentru a oferi potenţialelor victime un scenariu plauzibil, mizând în acelaşi timp pe emoţionarea utilizatorului pentru a-l face mai puţin vigilent.
"În acest caz, textul folosit de atacatori face referire la acest stimul psihologic încă de la început, destinatarii e-mail-ului fiind anunţaţi că au 'plăţi restante fiscale', iar pentru a verifica situaţia trebuie să acceseze 'factura fiscală ataşată'. Odată descărcat şi accesat, ataşamentul duce la infectarea dispozitivului cu malware-ul LokiBot", explică specialiştii DNSC.
LokiBot, cunoscut şi sub denumirile alternative de Lokibot, Loki PWS şi Loki-bot utilizează o variantă de malware tip troian, având ca scop principal furtul de informaţii sensibile, cum ar fi nume de utilizator, parole, portofele de criptomonede şi alte credenţiale. Reuşeşte să facă acest lucru prin utilizarea unui keylogger care monitorizează activitatea din browser şi de pe calculator, reuşind să înregistreze informaţiile tastate pe dispozitivul infectat.
"Actorii cibernetici rău intenţionaţi folosesc de obicei LokiBot pentru a viza sistemele de operare Windows şi Android şi de multe ori distribuie malware-ul prin intermediul ataşamentelor maliţioase anexate unor e-mail-uri nesolicitate, site-uri web maliţioase, mesaje text sau platforme de mesagerie", subliniază sursa citată.
Principalele recomandări pe care echipa DNSC le oferă în astfel de cazuri se referă în primul rând la prevenţie.
"De fiecare dată când primiţi un mesaj nesolicitat, trebuie să fiţi atenţi şi să verificaţi sursa mesajului primit. În acest caz, dacă se accesau informaţiile din header-ul mail-ului, se putea observa că mesajul a fost transmis de pe domeniul newtargets24.online şi nu de pe anaf.ro. Mai departe, dacă utilizatorul era atent la textul mesajului, observa că este cel mai probabil tradus automatizat în română dintr-o limbă străină, deoarece există greşeli clare de exprimare care pot fi identificate imediat. Formula iniţială de adresare din mail ('o zi bună') este una des utilizată în încheierea unui mesaj, nu la începutul lui. În continuare, textul sună extrem de ciudat, ceea ce ar fi trebuit să ridice serioase semne de întrebare destinatarului ('Acest lucru este pentru a vă informa') cu privire la legitimitatea acestui mail. În plus, dacă utilizatorul analiza ataşamentul din e-mail cu o soluţie de securitate existentă pe dispozitiv, ori una disponibilă gratis online (ex: VirusTotal), îşi putea da imediat seama că este vorba despre un fişier infectat cu malware", explică experţii în securitatea cibernetică.
Pentru a antrena utilizatorii din România să identifice şi să evite astfel de atacuri cu malware, Directoratul Naţional de Securitate Cibernetică, Poliţia Română şi Asociaţia Română a Băncilor, alături de parteneri din zona privată precum Microsoft Romania, BIT Sentinel, ATTACK Simulator, ANIS sau Dekeneas au lansat modulul Anti-Malwarer din cadrul campaniei de conştientizare la nivel naţional sigurantaonline.ro. Acest site este un instrument util utilizatorilor de toate vârstele pentru a-şi îmbunătăţi igiena de securitate cibernetică. AGERPRES
Cuvinte cheie: + avertisment, anaf, mail
© Drepturi de Autor (Copyright) - Acest articol este proprietatea Ziarul de Iasi (www.ziaruldeiasi.ro) si este protejat de Legea dreptului de autor si drepturilor conexe (8/1996). Preluarea acestui articol se poate face, potrivit reglementarilor in vigoare, doar în limita a maximum 500 de caractere, urmate obligatoriu de un link directionat catre acest articol! Orice incalcare a acestor prevederi va fi supusa procedurilor pentru intrarea in legalitate si recuperarea daunelor.
Prime grase la Politehnica Iaşi: un fotbalist poate să câştige peste 66.000 de euro. E peste Liga I
Poveste neverosimilă cu o ieşeancă, un câine, OPC şi o maşină de spălat nouă de la Altex
Poliţistul „Dorel”, în acţiune - Ieşeancă amendată pentru că şi-a reparat scara propriei case
Pavele pe 10 ha de trotuare, în peste zece cartiere ale Iaşului. Sunt vizate trotuarele degradate
Eveniment unic în România, la Iaşi: 50 de toboşari vor cânta şase piese rock
Şedinţă extraordinară a Consiliului Local Iaşi, azi. Se discută preţul gigacaloriei până în 2030
Licitaţie la CJ - Strategie de transformare digitală a administrării judeţului Iaşi, până în 2030
Cea mai mare Unitate de Terapie Intensivă din Iaşi a tratat 10.500 de pacienţi Covid în stare gravă
Şofer beat prins gonind prin oraş cu 83 km/h. Riscă închisoare după ce a refuzat să meargă la spital
În sfârșit! “Vitezomanii” de pe trotinete sau biciclete, în vizorul Poliţiei Rutiere Iaşi
O pisică a salvat viața unei femei care dormea. Ce s-a întâmplat
Răniţi din accidente rutiere unul după altul, la Urgenţe la Iaşi. Primele ajunse: două pensionare
Burse în Italia pentru profesorii, cercetătorii şi masteranzii ieşeni
Doar puţin peste 500 de tineri au dat la Iaşi proba a doua a „bac”-ului de toamnă
Blue Air planifică 14 rute noi din Iași pentru vara anului 2023. Care sunt destinațiile
Un membru al Gărzii Elveţiene leşină sub privile Papei Francisc, în timpul audienţei generale
Armata chineză trimite trupe în Rusia pentru un exerciţiu militar comun
Fost membru al Comitetului de Organizare al Jocurilor Olimpice de la Tokyo, arestat pentru corupţie
Haaretz: Asemănări tulburătoare între Viktor Orban şi Nicolae Ceauşescu
Expert militar apropiat Kremlinului: armata rusă foloseşte tactici din primul război mondial
Câștigătorii Campionatului Național de Volei pe Plajă Brizo 2022
Marian Godină despre Poliţia Română: ministrul Bode, „pupat în cwr” pe pagina oficială de Facebook
Cristiano Ronaldo promite că va spune în curând "adevărul" despre situaţia sa la Manchester United
Corijenţe anulate în instanţă pe motiv că elevul nu a avut acces online
Ruşii din Crimeea au abandonat casele furate de la ucraineni şi fug înapoi spre Rusia
Primarul PSD Iulian Preda, mare fan a lui Putin, distribuie fake news-uri care frizează ridicolul
Microsatelit construit de 9 liceeni români. "Vrabia Spaţială" va fi lansată cu o rachetă Space X
CE de Nataţie: David Popovici, în finala la 400 metri liber, cu al patrulea timp
„Înţeleg că oamenii s-au săturat să citească acele poveşti oribile, dar războiul nu s-a terminat”
Un pic de stres nu-i chiar rău pentru funcționarea creierului
Cum să alegi și să gătești carnea potrivită pentru grătar (P)
Insuficiența mitrală poate trece neobservată dar poate fi și fatală
Netflix a publicat primul vizual pentru serialul regizat de Tim Burton despre Familia Addams
Om de afaceri, trimis în judecată din cauză că BMW său a ajuns într-un stâlp
Preţurile petrolului au scăzut marţi la cele mai reduse niveluri din ultimele şase luni
Ioan Alexandru TOFANAdmitere nouă, obiceiuri vechi |
Codrin Liviu CUȚITARUModernitatea şi postmodernitatea alienării |
Bogdan ILIESCUPerpetuum praedictionem |
Florin CÎNTICProvincialismul trufaş al capitalei |
Copyright 2006-2020 © Ziaruldeiasi.ro Toate drepturile rezervate.