ZRP
Tuca Zbarcea & Asociatii

CERT-RO atrage atenţia asupra unei campanii de răspândire de malware ce vizează clienţii unor bănci

15 Iulie 2021   |   Agerpres

Potrivit experţilor în securitate cibernetică, un utilizator primeşte pe mail un mesaj în care este informat despre faptul că s-a efectuat o plată din contul lui, iar în ataşamentul anexat acelui e-mail poate accesa ordinul de plată, precum şi informaţii suplimentare despre tranzacţie.

 
 
Specialiştii Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) atrag atenţia asupra unei campanii de răspândire de malware prin intermediul e-mail-ului, ce vizează clienţii unor bănci.
 
"Clienţii unor bănci din România continuă să fie ţinta atacatorilor cibernetici. Dacă săptămâna trecută, echipa CERT-RO a emis o alerta online despre atacuri de phishing care vizau accesul nepermis la contul utilizatorilor de internet banking, acum dorim să vă atragem atenţia asupra unei campanii de răspândire de malware, prin intermediul căsuţelor de e-mail", se arată într-o postare pe pagina de Facebook a CERT-RO.
 
Potrivit experţilor în securitate cibernetică, un utilizator primeşte pe mail un mesaj în care este informat despre faptul că s-a efectuat o plată din contul lui, iar în ataşamentul anexat acelui e-mail poate accesa ordinul de plată, precum şi informaţii suplimentare despre tranzacţie.
 
"Sigur, acest mesaj este unul transmis de către atacatori, conceput pentru a părea că a fost expediat legitim de către bancă, prin copierea identităţii vizuale (font, logo, adresa), cu scopul de a nu ridica suspiciuni destinatarului. Aflat în faţa acestei informaţii, utilizatorul se poate speria că i-au fost sustraşi bani din cont şi este posibil să acţioneze pripit, accesând acel ataşament maliţios din mail, care va duce automat la instalarea unei variante de malware. Ataşamentul denumit '˜ordin de plată' nu este un document, aşa cum se susţine în e-mail, ci un fişier executabil (.exe), care va instala pe dispozitive varianta de malware denumită 'Agent Tesla'", explică experţii.
 
Ei atrag atenţia că acest malware care are abilitatea de a înregistra ceea ce tastează utilizatorul pe dispozitiv, dar şi ce text copiază pe clipboard, iar aceste informaţii sunt transmise mai departe către un server de comandă şi control (C2), manevrat de atacatori. Practic, atunci când utilizatorul se conectează pe conturile personale sau ale companiei pentru care lucrează, acele credenţiale pot ajunge în posesia atacatorilor.
 
Pentru a evita astfel de situaţii, echipa CERT-RO recomandă vigilenţă, atunci când se acţionează în mediul online.
 
"Este important să fii circumspect deoarece poţi primi mesaje-capcană prin diverse canale - e-mail, SMS, reţele sociale, apeluri telefonice - de la persoane care pretind a fi angajaţi ai băncii sau intermediari din partea băncii, sau a altor instituţii renumite etc. Analizează, înainte de a face clic!", recomandă reprezentanţii CERT-RO.
 
De asemenea, ei îi sfătuiesc pe utilizatori ca, în cazul în care primesc un e-mail sau un mesaj din partea băncii, să verifice în primul rând sursa mesajului, din header-ul mail-ului (pe cât posibil), deoarece uneori expeditorul real este ascuns, adresa fiind spoofed, dar alteori atacatorii se folosesc de un alias, adresa reală fiind uşor vizibilă la accesarea sursei acelui mail.
 
În cazul în care există suspiciuni cu privire la mesajul primit, clienţii băncilor sunt sfătuiţi să verifice informaţia, inclusiv validarea transmiterii acesteia către ei către, cu expeditorul.
 
Alte recomandări sunt: folosirea unei soluţii de securitate pe dispozitive (antivirus sau antimalware) pentru a scana eventuale link-uri sau ataşamente maliţioase, menţinerea sistemului de operare şi software-ului de pe dispozitive actualizat, efectuare, regulat, de copii de siguranţă a fişierelor importante şi stocarea acestei copii pe un mediu extern, deconectat de la dispozitiv.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 1693 / 4549
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
Nestor Nestor Diculescu Kingston Petersen câștigă un litigiu de referință în contencios vamal
Zamfirescu Racoți Vasile & Partners lansează Academia de Litigii, un podcast dedicat avocaților litigatori și profesioniștilor din domeniul justiției. Cosmin Vasile și Andrei Dumitrescu, parteneri în cadrul ZRVP, vor fi gazde și vor avea ca invitați avocați de prestigiu, magistrați și profesori universitari, personalități care au lăsat o amprentă în domeniu
Cele mai semnificative schimbări legislative din 2024, cu impact în industria curieratului | Cerasela Soviani, Legal Manager în cadrul DPD Romania: ”Departamentul juridic va avea un focus continuu pe respectarea noilor reglementări în curierat și susținerea departamentelor pilon pentru extinderea rețelei naționale”
LegiTeam | MITEL & ASOCIAȚII recrutează avocat cu experiență (Real Estate)
GDPR | Respectarea legislației în domeniu pare că este mai degrabă formală, lipsind măsurile concrete capabile să asigure o protecție adecvată volumului foarte mare de date prelucrate, spun avocații D&B David și Baias. Daniel Vinerean, coordonatorul practicii de Protecția Datelor: De cele mai multe ori este mai ieftin sa plătești o amendă de până la 3.000 € decât să stabilești un plan concret, să achiziționezi tehnologie sau să angajezi un consultant capabil să conceapă și să implementeze măsuri adecvate
ZRVP câștigă premiul „Firma de Avocatură a Anului din România” la Lexology Index Awards (Who’s Who Legal) 2024, distincție acordată în premieră unei societăți de avocați românești | Cosmin Vasile (managing partner): Premiul, o sumă a excelenței individuale pe diverse arii de practică - îmi place în mod special perspectiva, pentru că este exact filosofia noastră
Studenții invitați să se alăture programului de internship oferit de Schoenherr au derulat stagii de practică cu perioadă flexibilă, personalizată atât în funcție de programul lor, cât și de nevoile firmei de avocați | Ana Lupșor, HR manager: „Am avut o vară intensă, cu multe activități desfășurate în comun. Studenții au luat contact nu doar cu activitatea profesională ca avocat într-o firmă internațională de avocatură de afaceri, ci și cu spiritul și cultura echipei Schoenherr”
NNDKP CELF, o nouă soluție de recunoaștere în instanță a dreptului de deducere a TVA aferente cheltuielilor de investiție în cazul abandonului proiectului | Alexandru Aparaschivei (Partener NNDKP CF), Marius Ezer (Partener) și Florentin Nanu (Avocat Senior), în prim plan
Victorie importantă, ce consolidează principiul libertății activității politice | Popescu & Asociații obține achitarea definitivă pentru membrii PNL Timiș, Cosmin Șandru și Nicolae Bitea. Echipa, coordonată de Adrian CHIRVASE (Partner) și Mirel RĂDESCU (Senior Counsel)
Cariere în Drept | De vorbă cu Ramona Andreea Stoica, printre primii absolvenți ai generației care și-a finalizat studiile în 2023, urmărind mai apoi o carieră în magistratură: ”Dreptul este un domeniu frumos, pe care trebuie uneori să ‘îl simți’, însă nu este pentru toți. Cred că media a fost doar o reflectare a efortului depus, iar efortul a fost cel care m-a ajutat și mi-a creat premisele evoluției profesionale ulterioare”
Arbitrajul ICSID cerut de Petrochemical Holding GmbH, legat de rafinări RAFO din Onești, a ajuns la final | Statul român așteaptă decizia, după ce Tribunalul a declarat închisă procedura în litigiul în care pretențiile se ridică la cca. 836 milioane USD. Ce onorarii au fost plătite firmelor de avocați care au asigurat apărarea
2024 a fost un an aglomerat pentru Departamentul juridic al Farmexim & Help Net | De vorbă cu Mihaela Scărlătescu, Head of Legal and Compliance Director despre actele normative cu impact în activitatea companiei, modificările legislative așteptate și proiectele interesante în care a fost implicată echipa de avocați interni
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...