Mai multe instituţii publice şi private din România, atacate cu un malware care fură date financiare
Postat la: 29.10.2020 | Scris de: ZIUA NEWS
O serie de entităţi publice şi private din România au fost puternic afectate de valuri succesive de atacuri cu malware-ul de tip bancar Emotet, în ultimele luni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), într-o alertă publicată, joi, pe propria pagină de internet.
Emotet este un malware de tip bancar, ce infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau al ataşamentelor malspam infectate (ex.: PDF, DOC etc.). Malware-ul este un troian cunoscut, descoperit în urmă cu aproximativ şase ani, mai întâi în Europa şi mai apoi în SUA. Conform experţilor CERT-RO, virusul se activează pe computerul unui utilizator cu intenţia de a fura date financiare.
"CERT-RO a observat în ultimele luni o persistenţă, iar în ultimul timp o creştere a volumului atacurilor care vizează infectarea cu malware-ul de tip bancar Emotet. Atacurile nu au o ţintă clară prestabilită şi vizează atât utilizatori obişnuiţi, cât şi instituţii publice sau organizaţii private. Ce face Emotet? Vorbim despre un troian care încearcă să extragă detalii financiare de pe dispozitivele infectate.
Este important de ştiut fapul că acest tip de atac poate fi evitat dacă se respectă o igienă de securitate minimală. Pentru că atacul se propagă prin e-mail, utilizatorii trebuie să fie vigilenţi, să verifice în sursa mesajului adresa exactă de unde provine, iar dacă încă au suspiciuni să verifice informaţia cu expeditorul. Totodată, utilizatorii trebuie să evite accesarea link-urilor şi ataşamentelor din mail-urile suspecte, înainte de a le scana cu o soluţie de securitate.
În acelaşi timp, subliniem importanţa adoptării unei rutine de securitate care cuprinde actualizarea frecventă a sistemului de operare şi a software-ului folosit pe dispozitive, efectuarea unor back-up-uri (copii de siguranţă) a fişierelor şi configurarea corectă a instrumentelor cu care ne conectăm la internet (ex: router). În cazul în care au fost infectaţi, să se adreseze CERT-RO la numărul de urgenţă 1911 sau adresa de e-mail alerts@cert.ro", a declarat Mihai Rotariu, purtător de cuvânt al CERT-RO.
În acest moment, există trei modalităţi prin care se poate infecta PC-ul/reţeaua cu acest malware de tip bancar, în toate cazurile pornindu-se de la un mail tip spam: e-mail de tip spam, cu un ataşament ce conţine macro-uri care descarcă malware; e-mail de tip spam cu ataşament ce conţine macro-uri, dar fişierul maliţios este inclus într-o arhivă cu parolă (parola este comunicată în textul mail-ului, pentru ca victima să îl poată dezarhiva); e-mail de tip spam care are inclus în text un link, care odată accesat va ajunge să infecteze dispozitivul cu malware.
Pe acest fond, CERT-RO are şi câteva recomandări pentru evitarea atacurilor cu Emotet. "Fiţi atenţi atunci când verificaţi e-mail-urile primite, în special cele care conţin ataşamente! Emotet este încă activ, se propagă prin intermediul e-mail-ului şi vizează deopotrivă persoane fizice, instituţii publice sau companii private. În cazul în care aveţi suspiciuni legate de veridicitatea informaţiei din mail, verificaţi autenticitatea informaţiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul).
Înainte de a face o acţiune care ar putea dăuna, scanaţi cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online (ex: Virus Total) link-urile sau ataşamentele suspecte din căsuţa dvs. de mail. Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii", subliniază experţii. O altă informaţie importantă este aceea că scanarea cu antivirus nu este suficientă pentru a preveni infectate terminalului cu Emotet. Malware-ul nu este uşor de identificat şi interceptat, deoarece eludează de multe ori soluţiile antivirus convenţionale.
"Este un virus polimorf, codul se schimbă uşor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, Emotet detectează când rulează pe o maşină virtuală. Deîndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by şi nu ia nicio acţiune dăunătoare în acel moment.
Utilizatorilor li se recomandă să implementeze filtre la gateway-ul de e-mail pentru a înlătura e-mail-urile cu indicatori cunoscuţi de spam sau malware şi pentru a bloca adresele IP suspecte din firewall. E-mailurile suspecte trebuie raportate departamentului IT pentru izolare şi investigare. Verificaţi periodic regulile contului de e-mail, care pot fi setate pentru redirecţionarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecţie", se arată în informarea CERT-RO.
În acelaşi timp, pentru a se proteja eficient împotriva Emotet, utilizatorilor le este recomandat să se concentreze în principal pe poarta principală de acces a malware-ului şi anume comunicarea prin e-mail. Totodată, orice actualizare de securitate implementată trebuie instalată imediat pentru sistemele de operare, programele antivirus, browserele web, clienţii de e-mail şi programele de tip Office.
La fel, este imperios necesară operaţiunea de backup regulat al datelor, în special a celor esenţiale, iar accesul la reţeaua companiei ar trebui monitorizat continuu de către cei responsabili din Departamentele IT, deoarece astfel se poate determina în timp util dacă a apărut o infecţie cu Emotet.În plus, se recomandă dezactivarea serviciilor inutile, inclusiv a Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanţă, precum şi asigurarea routerelor, întrucât Emotet poate exploata reţele Wi-Fi nesigure pentru a răspândi malware-ul.
O verificare pentru a vedea dacă dispozitivul a fost deja infectat cu Emotet se poate face cu ajutorul instrumentului de detectare şi dezinfectare disponibil pe GitHub: https://github.com/JPCERTCC/EmoCheck. Un alt instrument online, care se axează pe scanarea adreselor de e-mail sau a domeniilor, este disponibil aici: https://www.haveibeenemotet.com, iar tutorialul de utilizare, produs de către echipa CERT-RO poate fi vizionat la adresa https://www.facebook.com/CERT.RO/videos/330312408067561.
-
Istoricul Florian Bichir face dezvăluiri fulminante despre mama lui Călin Georgescu: A fost membră a Mişcării Legionare
Istoricul Florian Bichir, fost membru al Colegiului CNSAS, a invocat mai multe documente despre care a afirmat că provin ...
-
Ce e oxigenul intunecat? Detalii uluitoare oferite de cercetatori despre acest misterios fenomen
Cercetătorii din Scoţia efectuează cercetări unele dintre cele mai adânci gropi din oceane, situate la peste 9.000 de me ...
-
Donald Trump sparge piața cripto cu propria monedă: Valoare de miliarde de dolari în doar câteva ore
Donald Trump a lansat criptomoneda $TRUMP, care a atins o capitalizare de piață de aproape 6 miliarde de dolari în câtev ...
-
Experiența unui jurnalist român în spital, internat pe scaun: "O să te sunăm dacă unul moare sau îl trimitem acasă"
Neajunsurile sistemului medical de stat din România au fost scoase în evidență de Adrian Florea, redactor șef adjunct la ...
-
Adio, Ozempic. A fost descoperită gena care ajută la tratarea obezității
O echipă de cercetători neozeelandezi și internaționali a descoperit modalitatea prin care o genă reglează apetitul și g ...
-
România este pentru a zecea lună la rând țara cu cea mai ridicată inflație din UE
Rata anuală a inflației în Uniunea Europeană a urcat în decembrie până la 2,7%, de la un nivel de 2,5% în noiembrie, iar ...
-
Bill Gates, după un dineu de trei ore cu Donald Trump, se declară „impresionat" de interesul președintelui ales pentru sănătatea mondială
Bill Gates se alătură listei marilor miliardari care iau masa cu președintele ales Donald Trump înainte ca acesta să se ...
-
Topirea gheții din Groenlanda anunță o adevărată „goană după aur" pentru mineralele pe care le găzduiește teritoriul danez
Topirea masivă a gheţii din Groenlanda, cauzată de criza climatică, expune unele dintre cele mai mari rezerve neexploata ...
-
Microplasticele găsite în apă sunt mai mici decât limitele recomandate în UE. Noi recomandări privind limita de detecție
Oamenii de ştiinţă afirmă că microplasticele găsite în apa potabilă sunt foarte fine şi, prin urmare, mai susceptibile d ...
-
Cercetătorii încep un nou test pentru tratarea bolii Alzheimer. Un gaz ar putea fi cheia pentru reducerea neurodegenerării
Un nou studiu realizat de cercetători americani a relevat că inhalarea de gaz Xenon a redus neurodegenerarea şi a sporit ...
-
A fost confirmată existența unui sistem de tuneluri subterane despre care se credea că este doar un mit
Arheologii au descoperit și confirmat existența unui vast sistem de tuneluri subterane, numit Chincana, sub orașul Cuzco ...
-
Descoperire rară în Pompei: O baie privată de lux, ascunsă de 2.000 de ani VIDEO
După ce a stat ascuns sub metri de rocă vulcanică și cenușă timp de 2.000 de ani, o descoperire „o dată în viață" a fost ...
-
Tinerele din SUA se aprovizionează cu anticoncepționale, de teama unor restricții în al doilea mandat Trump
Cu câteva zile înainte de preluarea mandatului de către Donald Trump, multe femei americane se grăbesc la farmacii pentr ...
-
Ce metodă îndepărtează cu adevărat pesticidele de pe fructe și legume
Pesticidele sunt esențiale pentru protejarea culturilor, dar urmele acestora pot rămâne pe suprafața produselor pe care ...
-
Microsoft forțează actualizarea automată la Windows 11 24H2: Ce trebuie să știi
După ce a fost lansată în mod opțional pe 1 octombrie anul trecut, actualizarea Windows 11 24H2 a trecut, începând cu 16 ...
-
Oamenii de știință au descoperit că strugurii dublează intensitatea câmpului magnetic - și acest lucru ar putea revoluționa senzorii cuantici
Cercetătorii de la Universitatea Macquarie au exploatat umilul strugure pentru a dubla intensitatea câmpului magnetic în ...
-
Precizări după motivarea ÎCCJ: ANAF îl va executa silit pe Klaus Iohannis și va recupera "fructele neculese"
Direcţia Generală Regională a Finanţelor Publice Braşov din cadrul Administraţiei Judeţene a Finanţelor Publice Sibiu vi ...
-
A fost sau nu „Raisa 8283" agentă a Serviciului Secret al Armatei? Explicația MApN
În social media, dar și în media online au început să apară din ce în ce mai multe informații referitoare la o femeie ca ...
-
DGA a intrat peste mafia de la Facultatea de Medicină: Mită la examenul de rezidențiat, mai mulți profesori universitari cercetați
Un profesor de la Facultatea de Medicină şi Farmacie a Universităţii „Dunărea de Jos" din Galaţi a fost plasat sub contr ...
-
Miron Cozma bate câmpii la Parchet în dosarul Mineriadei: "Eu l-am arestat pe Iliescu în '91 şi era să-l împuşc!"
Miron Cozma, fost lider al minerilor din Valea Jiului, s-a prezentat vineri la Parchetul General pentru a i se aduce la ...
-
OMS solicită o sumă colosală pentru crizele sanitare fără precedent "în contextul conflictelor, schimbărilor climatice, epidemiilor şi strămutării populaţiilor"
Organizaţia Mondială a Sănătăţii (OMS) a cerut 1,5 miliarde de dolari pentru a îşi susţine activităţile în 2025 în conte ...
-
Fenomenul cosmic care a schimbat totul: un obiect interstelar masiv misterios a aranjat planetele sistemului nostru solar pe orbită
Un nou studiu revoluționar aduce o perspectivă surprinzătoare asupra istoriei sistemului nostru solar. Cercetătorii suge ...
-
Raport al Forumului Economic Mondial: Care sunt sunt principalele riscuri globale în 2025
Conflictele armate, fenomenele meteorologice extreme şi dezinformarea au fost identificate drept principalele riscuri gl ...
-
Hackerii ruși schimbă strategia și atacă pe WhatsApp: Este prima dată când grupul de hackeri a fost observat folosind această tactică
Grupul rus de hackeri Star Blizzard a lansat o campanie de spear phishing în noiembrie prin intermediul platformei de me ...
-
Un avion misterios patrulează de ore bune pe cerul României. Este Bombardier Challenger 650, iar datele zborului au fost ascunse
Un avion misterios patrulează de ore bune pe cerul României, urmând același itinerar de zbor. Bombardier Challenger 650 ...
-
Cea mai citită ştire la ruşi: Georgescu a acuzat NATO că încearcă să declanșeze un al Treilea Război Mondial prin România
Interviul dat de Călin Georgescu conspiraționistului american Alex Jones în care a susținut, fără nici o dovadă, că "glo ...
-
S-a dat alarma la Copenhaga după o discuție telefonică între prim-ministrul danez și Trump despre Groenlanda
Directorul executiv al Novo Nordisk și conducătorii altor companii mari din Danemarca sunt așteptați să discute joi cu p ...
-
Se limitează tranzacțiile cash în România. Barna: „Reducem în domenii cu risc major"
Ministrul Finanțelor, Tanczos Barna, a dezvăluit că vrea să propună reducerea tranzacțiilor cu bani numerar sau cash în ...
-
Economia duduie doar în discursuri politice - Producția industrială a României a luat-o la vale în 2024
Economia României duduie numai în discursuri politice. Producţia industrială a scăzut cu 1,8%, ca serie brută, și cu 1,6 ...
-
Se pregătește o mare schimbare în piața țigărilor: Nicotina, plafonată ca să nu dea dependență
Autorităţile de reglementare din Statele Unite au propus plafonarea conţinutului de nicotină din ţigări la niveluri care ...