Risc semnificativ de Malware distribuit prin Google Calendar. Care sunt metodele atacului

STIRIVOX
RedactorSTIRIVOX
2 Min Citire
Risc semnificativ de Malware distribuit prin Google Calendar. Care sunt metodele atacului

Avertisment de Securitate Cibernetică: Distribuirea Malware prin Google Calendar

Directoratul Național de Securitate Cibernetică (DNSC) a emis vineri un avertisment cu privire la o tehnică avansată utilizată de atacatori pentru a distribui malware într-un mod extrem de discret și greu de detectat. Această metodă implică utilizarea invitațiilor trimise prin intermediul platformei Google Calendar, un serviciu de încredere, foarte folosit în contexte personale și profesionale.

Metoda de Atac

Cercetătorii în securitate cibernetică de la Aikido au descoperit recent această tehnică sofisticată, care atrage victimele către resurse controlate de atacatori, având ca scop distribuirea de cod malițios. Potrivit DNSC, această tehnică a fost subiectul unor investigații îndelungate, iar concluziile sugerează că modulul os-info-checker-es6 a fost actualizat la versiunea 1.0.8, aducând modificări semnificative în fișierul preinstall.js, care evidențiază scopurile ascunse ale codului rău intenționat.

Inginerie Socială și Tehnici Subtile

Experții subliniază faptul că atacatorii combină meșteșuguri tehnice subtile cu strategii de inginerie socială, reușind astfel să introducă fișiere periculoase într-un mediu care pare, la prima vedere, legitim și inofensiv. Această abordare complexă și eficientă generează provocări semnificative pentru specialiștii în securitate cibernetică.

Ascunderea Codului Rău Intenționat

Atacatorii au folosit caractere speciale Unicode din categoria Private Use Area (PUA) pentru a masca codul malițios, făcându-l invizibil în editoarele de text obișnuite. Aceste caractere, care nu sunt alocate în standardul Unicode, pot defini simboluri personalizate, fiind astfel ideale pentru ascunderea codului. Malware-ul este livrat prin invitații Google Calendar ce conțin linkuri către fișiere sau pagini controlate de atacatori, care par legitime și pot include descrieri sau atașamente ce, odată accesate, permit descărcarea sau execuția codului periculos.

Exemplu de Atac

Un exemplu de atac constă în utilizarea unui link către o invitație Google Calendar, care include un șir de caractere de tip base64 în titlul evenimentului. Acest șir este decodat pentru a accesa pachetul de date real de pe un server extern.

Concluzie

Utilizarea invitațiilor Google Calendar și a caracterelor Unicode PUA pentru livrarea de malware reprezintă o evoluție semnificativă în tacticile atacatorilor cibernetici. Prin exploatarea platformelor de încredere și aplicarea tehnicilor avansate de mascare a codului, aceștia reușesc să evite măsurile tradiționale de securitate. Este crucial ca utilizatorii și organizațiile să fie vigilenți și să implementeze practici robuste de securitate cibernetică pentru a se proteja împotriva acestor amenințări emergente.

Distribuie acest articol