Folosim cookie-uri pentru a analiza traficul și a îmbunătăți experiența ta.
RefuzÎn ultimele luni, o serie de entități publice și private din România au fost puternic afectate de valuri succesive de atacuri cu malware de tip EMOTET, care au generat numeroase probleme. Acest tip de atacuri a cunoscut o creștere consistentă în această săptămână, vizând o plajă largă de ținte din aceeași categorie, potrivit CERT-RO.
Ce este EMOTET?
EMOTET este un malware-ul de tip bancar, care infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau a atașamentelor malspam infectate (e.g. PDF, DOC, etc.). EMOTET este un troian cunoscut, descoperit în urmă cu aproximativ 6 ani, mai întâi în Europa și mai apoi în SUA.
EMOTET se activează pe computerul unui utilizator, prin intermediul link-urilor sau a atașamentelor malspam din e-mail-uri, cu intenția de a fura date financiare. Principalele informații vizate inițial erau cele de ordin financiar, dar ulterior EMOTET a evoluat în complexitate și a dobândit capacitatea de a efectua alte atacuri în interiorul unui dispozitiv. Ținta primește mesaje care de regulă par să provină de la adrese legitime, , instituții sau chiar persoane fizice. Mai mult, în anumite cazuri mesajele pot proveni direct de la o sursă reală, dacă aceasta a fost deja infectată cu EMOTET.
CERT RO spune: ” În acest moment există 3 modalități prin care vă puteți infecta PC-ul/rețeaua cu EMOTET, în toate cazurile pornindu-se de la un mail tip spam:
Recomandări pentru evitarea atacurilor cu EMOTET
În ultimele luni, echipa CERT-RO a furnizat o serie de alerte pe canalele oficiale de social media despre cum funcționează acest tip de atac și cum ne putem proteja. Se recomandă, în primul rând, verificarea adresei reale de mail de pe care primim aceste mesaje. Acest lucru se poate face prin verificarea sursei (header).
Principalii pași care trebuie avuți în vedere ar fi următorii:
În cazul în care aveți suspiciuni legate de veridicitatea informației din mail, verificați autenticitatea informațiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul).
Scanarea cu antivirus nu este suficientă însă. EMOTET nu este ușor de identificat și interceptat, deoarece eludează de multe ori soluțiile antivirus convenționale. Este un virus polimorf, codul se schimbă ușor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, EMOTET detectează când rulează pe o mașină virtuală. De îndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by și nu ia nicio acțiune dăunătoare în acel moment.
E-mailurile suspecte trebuie raportate departamentului IT pentru izolare și investigare. Verificați periodic regulile contului de e-mail, care pot fi setate pentru redirecționarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecție.
Cum procedăm pentru a verifica dacă suntem infectați cu EMOTET?
Pentru a verifica dacă dispozitivul dvs. a fost deja infectat cu EMOTET, puteți folosi instrumentul de detectare și dezinfectare este disponibil pe GitHub: https://github.com/JPCERTCC/EmoCheck
Un scurt instructaj video explicit despre cum se poate utiliza această soluție, este disponibil pe canalul nostru de Youtube: https://youtu.be/CytgMVjCduQ
Un alt instrument online, care se axează pe scanarea adreselor de e-mail sau a domeniilor, este disponibil aici: https://www.haveibeenemotet.com, iar tutorialul de utilizare, produs de către echipa CERT-RO poate fi vizionat aici: https://www.facebook.com/CERT.RO/videos/330312408067561
Ministrul Mediului, Apelor și Pădurilor, Diana Buzoianu, a declarat joi, în cadrul unei vizite efectuate…
Trimisul special al SUA pentru Orientul Mijlociu, Steve Witkoff, a început joi o vizită în…
Guvernul a corelat joi, prin hotărâre, dispozițiile normelor metodologice cu prevederile Codului fiscal în ceea…
Numirile făcute în consiliile de administraţie ale companiilor de stat sunt provizorii, niciuna pe indemnizaţie…
Guvernul portughez se va consulta cu preşedintele şi parlamentul în vederea recunoaşterii statului Palestina la…
Preşedintele ucrainean Volodimir Zelenski a anunţat joi că a promulgat legea ce restabileşte independenţa organismelor…
This website uses cookies.
Read More