Ultima Oră

Risc semnificativ de Malware distribuit prin Google Calendar. Cum se desfășoară atacul

Avertisment de la Directoratul Naţional de Securitate Cibernetică

Directoratul Naţional de Securitate Cibernetică (DNSC) a emis vineri un avertisment cu privire la o tehnică sofisticată prin care atacatorii reuşesc să distribuie malware într-un mod foarte subtil şi greu de depistat. Această metodă implică utilizarea invitaţiilor expediat prin intermediul platformei Google Calendar.

Tehnica de atac descoperită de cercetători

Cercetătorii în securitate cibernetică de la Aikido au identificat recent această tehnică avansată, care se bazează pe invitarea victimelor către resurse controlate de atacatori, având scopul de a distribui cod maliţios. DNSC a subliniat importanţa acestui fenomen, având în vedere încrederea acordată serviciilor populare precum Google Calendar, utilizate atât în viaţa personală, cât şi în cea profesională.

Modificări tehnice semnificative

Specialiştii au explicat că metoda utilizată de atacatori a fost investigată pe parcursul unei perioade îndelungate, fiind observat un upgrade al modulului os-info-checker-es6, care a fost adus la versiunea 1.0.8. Aceasta a inclus modificări importante în fişierul preinstall.js, evidenţiind intenţiile ascunse ale codului maliţios.

Inginerie socială şi tehnici de mascare

DNSC a menţionat că atacatorii combină tehnici avansate cu tactici de inginerie socială, reuşind astfel să introducă fişiere periculoase într-un mediu aparent legitim. Această abordare creează un scenariu de atac complex, generând provocări semnificative pentru experţii în securitate cibernetică.

Utilizarea caracterelor Unicode pentru ascunderea codului maliţios

Specialiştii au detaliat că atacatorii folosesc caractere speciale Unicode din categoria Private Use Area (PUA) pentru a masca codul maliţios. Aceste caractere, care nu sunt alocate în standardul Unicode, sunt ideale pentru crearea de simboluri personalizate, facilitând astfel camuflarea codului. Malware-ul este livrat prin invitaţii Google Calendar ce conţin linkuri către fişiere sau pagini controlate de atacatori.

Exemplu de atac

Un exemplu relevant include invitaţii Google Calendar care conţin un şir de caractere de tip base64 în titlul evenimentului. Acest şir este decodat pentru a accesa pachetul real de date de pe un server extern.

Concluzie: Necesitatea vigilenţei în faţa ameninţărilor cibernetice

Utilizarea invitaţiilor Google Calendar, alături de tehnicile de mascare pe bază de caractere Unicode PUA, reprezintă o evoluţie notabilă în strategiile atacatorilor cibernetici. Prin exploatarea platformelor de încredere, aceştia reuşesc să evite măsurile tradiţionale de securitate. Este crucial ca utilizatorii şi organizaţiile să rămână vigilenţi şi să implementeze practici de securitate cibernetică solide pentru a se proteja împotriva acestor ameninţări emergente.

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Exit mobile version