România, ținta a noi atacuri informatice. Mailuri de la mari companii maschează atacul
Pe durata perioadei de izolare şi carantină, atunci când multă lume muncește de acasă, hackerii şi-au intensificat activitatea. Acum aflăm că un val de atacuri cibernetice a lovit România chiar în aceste zile, afectând un număr tot mai mare utilizatori. Mailurile trimise pozează în mesaje legitime de la instituţii precum Poşta Română, Banca Transilvania sau DHL, plus Balcan Express Curier şi GLS.
Procedeul e simplu: odată ce victima intra pe linkul din mailul primit (care pare legitim), malware-ul numit Agent Tesla se va instala pe sistem. Va transmite ulterior atacatorilor informaţiile stocare şi activitatea de pe acel dispozitiv. Ameninţarea de spionaj Agent Tesla a fost descoperită prin 2014, dar a primit actualizări de atunci şi îmbunătăţiri. A fost vândută altor atacatori, care au răspândit-o în cele mai variate moduri. Ce e grav e că rămâne ascunsă pe PC-ul respectiv şi fentează soluţiile de securitate instalate.
Poate avea funcţii de keylogger, face capturi de ecran şi transmite parole. Specialiştii în securitate informatică de la Bitdefender au identificat Agent Tesla şi ca făcând parte dintr-o campanie globală de spionaj la adresa industriei petroliere şi de gaze. Totul e făcut pentru a afla cum se poziţionează companii cheie din ţări cu rol strategic pe durata crizei preţului petrolului. Ca de obicei recomandările experţilor de la Bitdefender sunt de a verifica cu mare atenţie expeditorul unui email şi adresa sa, dar şi linkurile din mail.
Trebuie să evităm accesarea de fişiere executabile venite pe email şi să folosim o soluţie de securitate performantă. E o idee bună și să nu deschidem mailuri personale pe PC-ul de la muncă, scrie mobilissimo.ro