afaceri.news
  • Ultimele ştiri
  • ECONOMIE
    • COMERŢ
    • INDUSTRIE
    • AGRICULTURĂ
    • ENERGIE
    • SERVICII
    • SĂNĂTATE
    • TRANSPORT
    • CONSTRUCŢII
    • IMOBILIARE
    • MEDIU
    • TURISM
  • FINANŢE
    • PUBLICE
    • BANKING
    • INVESTIŢII
    • ASIGURĂRI
    • FONDURI UE
    • PIEŢE
    • LEGISLAŢIE
  • TEHNOLOGIE
    • IT&c
    • INOVAŢIE
    • GADGET
  • RESURSE UMANE
    • RECRUTARE
    • EDUCAŢIE
    • PIAŢA MUNCII
  • LIFE
    • FOOD & DRINK
    • MEDIA
    • EVENIMENT
    • CULTURĂ
    • SPORT
  • INTERNAŢIONAL
    • EUROPA
    • AMERICA
    • ASIA
    • LUMEA
  • OPINIE
  • Cautare
  • Menu Menu

Avertisment de la DNSC: campanie de phishing a hacker-ilor nord-coreeni, în plină desfășurare

Tehnologie
Autor: afaceri.news   -  19 martie 2025
hacking, cyber, hacker
Fotografie de methodshop pe Pixabay

Timp de citire: 3 minute

Directoratul Naţional de Securitate Cibernetică (DNSC) avertizează asupra unei campanii phishing în plină desfăşurare, atribuită grupării nord coreene Konni. Atacatorii urmăresc infectarea iniţială a utilizatorilor vizaţi prin ataşarea unor fişiere maliţioase de tip LNK în email-urile transmise. Ulterior, malware-ul este descărcat folosind inclusiv infrastructura cibernetică a unor furnizori de servicii de tip cloud de încredere, cum ar fi Dropbox sau GoogleDrive, transmite DNSC, într-o postare pe pagina de Facebook.

”O nouă campanie de phishing în desfăşurare a fost identificată de către Directoratul Naţional de Securitate Cibernetică prin date obţinute din monitorizarea surselor deschise din spaţiul cibernetic. Campania este foarte probabil atribuită grupării Konni asociată adeseori cu actorii statali nord coreeni, identificaţi în comunitatea de specialitate drept APT37, respectiv Kimsuki”,

a relatat DNSC.

Specialiştii au explicat și mecanismul fraudei informatice în cadrul campaniei identificate:

”Atacatorii urmăresc infectarea iniţială a utilizatorilor vizaţi prin ataşarea unor fişiere maliţioase de tip LNK în email-urile transmise. Ulterior, malware-ul este descărcat folosind inclusiv infrastructura cibernetică a unor furnizori de servicii de tip cloud de încredere în relaţia cu victimele (i.e., Dropbox, GoogleDrive).

Analiza atacurilor cibernetice recente atribuite grupului NK  Konni a evidenţiat utilizarea fişierelor de tip LNK pentru a distribui malware-ul AsyncRAT.

Această metodă implică folosirea fişierelor de comandă rapidă specifice sistemului de operare Windows pentru a executa comenzi maliţioase fără a necesita macrocomenzi, o tehnică adoptată pe scară largă de atacatori pentru a evita măsurile de securitate care blochează macrocomenzile în documentele specifice suitei Office a companiei Microsoft.

Specific, odată accesate de către utilizatorii vizaţi, fişierele maliţioase execută un script PowerShell ascuns în structura acestora, care descarcă şi deschide un document fals pentru a distrage atenţia, în timp ce instalează malware-ul AsyncRAT pe sistemul victimei”,

explică specialiştii.

Potrivit acestora, pentru descărcarea şi instalarea payload-urilor maliţioase în diferite etape ale atacului, atacatorii utilizează atât servere proxy de comandă şi control (C&C), cât şi soluţii de la furnizori de servicii de tip cloud cunoscute, precum Dropbox şi GoogleDrive.

”AsyncRAT este un troian de acces de la distanţă care permite atacatorilor să controleze sistemele infectate, să colecteze date şi să execute comenzi arbitrare. În campaniile recente, s-a observat că informaţiile C&C nu mai sunt codificate direct în malware, ci sunt transmise ca parametri în momentul executării, ceea ce îngreunează detectarea şi analizarea acestuia”,

arată DNSC.

Konni, o grupare nord-coreeană activă în spaţiul cibernetic încă din anul 2014, foloseşte tehnici precum phishing şi spear-phishing pentru a ataca cu preponderenţă sistemele informatice din Coreea de Sud şi Rusia, fiind asociată uneori cu gruparea Kimsuky asociată serviciilor de informaţii militare din Coreea de Nord, responsabilă pentru atacuri lansate inclusiv în SUA şi Europa.

De asemenea, atacurile lansate de gruparea Konni vizează în principal exfiltrarea de date şi informaţii din sistemele vizate, metodele de operare în spaţiul cibernetic prezentând multiple similarităţi cu cele utilizate de către actorii statali APT37 şi Lazarus Group.

Recomandări generale:

  • Fiţi informaţi! Verificaţi regulat actualizările de la DNSC cu privire la riscurile, ameninţările şi vulnerabilităţile de securitate cibernetică.
  • Utilizaţi parole puternice! Asiguraţi-vă că parolele dvs. sunt complexe şi unice pentru diferite conturi.
  • Activaţi autentificarea cu doi factori! Aceasta adaugă un nivel suplimentar de securitate pentru conturile dvs. online.
  • Realizaţi backup-ul datelor! Faceţi backup-ul regulat al fişierelor importante pe un disc extern sau un serviciu de tip cloud.
  • Verificaţi tipul fişierului! Înainte de a rula un fişier, verificaţi tipul fişierului pentru a vă asigura că nu este un fişier “comandă rapidă” (LNK) care poate conţine coduri rău intenţionate. Dacă este un fişier LNK, evitaţi să îl rulaţi.
  • Nu deschideţi ataşamente din e-mailuri necunoscute! Nu rulaţi ataşamente din e-mailuri care provin de la surse necunoscute sau care par suspecte. Aceste ataşamente pot conţine malware care poate infecta computerul dvs.
  • Verificaţi expeditorul şi adresa de e-mail! Asiguraţi-vă că expeditorul e-mailului este o organizaţie de încredere şi că adresa de e-mail este validă. Dacă expeditorul sau adresa de e-mail pare suspectă, nu rulaţi ataşamentul.
  • Scanare antivirus! Dacă bănuiţi că un ataşament este maliţios, încărcaţi-l într-o scanare antivirus sau platforme gratuite ca #VirusTotal pentru a verifica dacă acesta este suspect sau maliţios. Dacă se aplică o parolă de compresie, încărcaţi fişierul rezultat după decompresie.

Tag-uri: antivirus, APT37, AsyncRAT, atac de tip phishing, atacuri cibernetice, atacuri informatice, campanie de phishing, Coreea de Nord, Directoratul Naţional de Securitate Cibernetică, DNSC, fraudă informatică, infractori cibernetici, Konni, Lazarus Group, Malware, phishing, sisteme informatice, spear-phishing, troian
DISTRIBUIE
  • Share on Facebook
  • Share on X
  • Share on WhatsApp
  • Share on LinkedIn
  • Share on Reddit
  • Share by Mail

Google News  Fiți la curent cu ultimele noutăți! Urmăriți AFACERI.news și pe Google News!


CITEŞTE ŞI
tiktok, app, iphoneTikTok, interzis în guvernul canadian începând de marți
phishing, fraud, cyber securityAtenție! Circulă o nouă înșelătorie online, în numele companiei Netflix
Card Visa Mastercard Flacari Bancile In Aer Explozia Robor Copyright Foto Contactati Www.afaceri.newsDNSC, avertisment serios asupra fraudelor cu investiții: acţiuni fictive, criptomonede inexistente, scheme piramidale
london, england, city, architecture, flag, great britain, british flag, towerUK vrea să interzică instituţiilor publice plata răscumpărărilor către hackeri cibernetici
Euro in front of European Central Bank in FrankfurtAI are potenţialul de a transforma radical economia globală, dar nu ştie şi cu ce consecinţe
Work From Home How Corporate India Is Securing Itself From Cyber AttacksConsiliul pentru Stabilitate Financiară: Munca de acasă alimentează atacurile cibernetice

ULTIMELE ŞTIRI

  • Nobel E1475852099530 16706839 1140x660
    Premiile Nobel 2026 | Începe săptămâna marilor anunțuri. Calendarul complet3 octombrie 2026 - 18:03
  • Fidelis Cover
    Ministerul Finanțelor crește dobânzile la FIDELIS: cât pot câștiga investitorii în octombrie3 octombrie 2026 - 17:02
  • Aldi
    Aldi începe pregătirile pentru Crăciun și plănuiește să deschidă 24 de magazine noi3 octombrie 2026 - 16:02
  • cow, animal, brown white
    România versus Polonia: Cât încasează fermierii pe cap de animal în campania de avans APIA3 octombrie 2026 - 15:03
  • Tunel Munte Autostrada Austria Europa Copyright Foto Contactati Www.afaceri.news
    Lucrările merg bine! Comarnic și Bacău Nord, deschise. Urmează tunelul Momaia și deschideri pe A33 octombrie 2026 - 14:01
  • Eurozone 640x330 4
    Inflația din zona euro atinge cel mai ridicat nivel din ultimii trei ani, de 3,8%3 octombrie 2026 - 13:04
  • Bolojan, după menținerea ratingului de către S&P: Viitorul guvern trebuie să continue linia3 octombrie 2026 - 11:57
  • Ursi Ijj Vrancea
    Ecologiștii acuză UDMR: Să ucizi un urs aduce o pedeapsă “cam cât o amendă de circulație”3 octombrie 2026 - 11:01
  • Monitor screen with openai logo on black background
    Scandal la OpenAI: trei cercetători au fost concediați după o anchetă internă3 octombrie 2026 - 9:56
  • drone, missile, military, attack, strike, uav, aircraft, defense, launch, warfare, combat, weapon, intelligence, surveillance, war, airplane, fire, vehicle, autonomous, black ops, armed, control, aerial, conflict, sky, drone, missile, uav, uav, uav, uav, uav
    Uniunea Europeană alocă fonduri suplimentare pentru a consolida securitatea frontierelor3 octombrie 2026 - 0:05

Cele mai citite ştiri

  • Cadou așteptat de 1 Decembrie: în sfârșit România își leagă provinciile istorice pe autostradă!
  • Fabricile Dorna Lactate se închid în august! Toți angajații vor fi concediați
  • Dacia lansează în 2024 cea mai ieftină mașină la clasa sa
  • Imposibilul s-a produs: Mamaia a devenit mai ieftină decât Eforie Nord sau Costinești
  • EXCLUSIV Episodul 1: LISTA CĂPUȘELOR României – multinaționale cu cifre de afaceri mai mari de 100 de milioane de euro, profit ZERO în România! Iar IMM-urile sunt hăituite

Fluxuri externe

  • BBC
  • DW
  • CNN
  • Verge
  • Business Insider
G7 to release millions of barrels of oil and diesel after Trump threat
Suppliers pile pressure on government over energy bills
UK diesel prices top £2 a litre for first time, RAC says
US jobs market sees sharp slowdown ahead of midterm elections
'It could cost me £10k but I need the money now': Why Gen Z are opting out of pensions
Turkey: Stock market scandal hits half a million investors
Weakened US fuel-efficiency rules and promises of cheaper cars could see drivers pay higher running costs while also increasing carbon emissions.
Is US President Donald Trump right to rename AI as 'Super Intelligence'?
Global trade weathers Iran, Ukraine and Trump's tariffs
Diesel prices are surging putting further pressure on Europe
Markets digest bank earnings after recent turmoil
Still haven't filed your taxes? Here's what you need to know
Retail spending fell in March as consumers pull back
Analysis: Fox News is about to enter the true No Spin Zone
Silicon Valley Bank collapse renews calls to address disparities impacting entrepreneurs of color
Meta open sources code to let you make Muse AI gadgets
Netflix is pivoting away from prestige
Apple will limit Mac disk access as AI agents ‘substantially’ increase risk
Sling TV drops its one-day cable passes
OpenAI’s Dot agent is enterprise software that can also order your dinner
Ramp's Broadway musical was the worst show I've ever seen. I'm still glad it exists.
Consulting firms say that as AI gets cheaper, power demand could keep climbing
JPMorgan lays out the investing playbook for 3 midterm-election scenarios
2 AI habits that can weaken your critical thinking, according to a BCG exec
AI slop is coming for Hollywood. Some of it is already better.

Economie. Nu vorbărie.

© Toate drepturile rezervate.

Google PlayApp Store

Urmărește-ne pe Facebook!

Contact

  • info@afaceri.news
  • 075 AFACERI / 075 2322374
  • Urmăreşte-ne pe X!
  • Urmărește-ne pe Bluesky!

afaceri.news

  • Contact
  • Publicitate
  • Politica de cookie
  • Termeni și condiții / Politica de confidențialitate
Randamentele obligațiunilor din zona euro s-au menținut aproape de maximele...euro, money, financeSmiorc! Ciudatul boss Tesla se plânge că va fi asasinat pentru că “oprește...
Scroll to top