Atenție la mesajele primite pe email! Trojan Stealer, un nou virus împotriva sistemului informatic

Directoratul Național de Securitate Cibernetică atrage atenția asupra faptului că, începând cu data de 25 martie, se desfășoară o campanie cibernetică malițioasă cu malware de tip Trojan Stealerprin email, care vizează instituții de stat și private din România.

Atacatorii impersonează instituții publice sau companii private din România, folosind liste de adrese de email existente în calculatoarele atacate, pentru a transmite și propaga mesaje ce conțin linkuri infectate precum:

hxxps://onedrive[.]live[.]com/download?cid=204A4E2E2BFCF3CA&resid=204A4E2E2BFCF3CA%21110&authkey=AD5eSXevs3QExIU

Prin accesarea linkului respectiv este descărcat un fișier Excel Macro (de tip Trojan Stealer) prin care sunt extrase date din sistemul informatic.

În acest sens, se recomandă verificarea adresei reale de mail a expeditorului de pe care sunt transmise mesajele, mai ales în situația în care mesajul pare să vină de la o persoană legitimă, cunoscută, având un conținut identic cu cel al unui email primit anterior.

În același timp, potrivit DNSC, este recomandată:

  • Sporirea vigilenței: Trebuie manifestată atenție la verificarea emailurilor primite, în special a celor care conțin atașamente! Virusul Trojan Stealer este încă activ, se propagă prin intermediul emailului și vizează deopotrivă persoane fizice, instituții publice sau companii private.
  • Scanarea cu o soluție de securitate instalată pe dispozitiv, sau cu una disponibilă gratis online, pentru link-urile sau atașamentele suspecte din căsuța dvs. de mail.
  • Implementarea de filtre la gateway-ul de email pentru a înlătura e-mailurile cu indicatori cunoscuți de spam sau malware și pentru a bloca adresele IP suspecte.
  • De asemenea, este important de știut faptul că Trojan Stealer se ascunde adesea în fișierele Microsoft Office.
  • Dezactivarea serviciilor neutilizate: Trojan Stealer profită adesea de vulnerabilitățile identificate în serviciile care rulează în background, pentru a se răspândi pe alte computere din rețea. Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanță, este un astfel de exemplu. Utilizatorilor li se recomandă să dezactiveze astfel de servicii dacă nu sunt necesare, pentru a împiedica malware-ul să le exploateze și să se propage în rețea.
  • Instalarea unei soluții de control al aplicațiilor: Se permite rularea exclusiv a programelor aprobate, în timp ce se restricționează altele. Este o practică bună de securitate pentru a proteja un sistem informatic.
Distribuie: