14.3 C
București
vineri, 29 martie 2024
AcasăInvestigații România LiberăCalul troian vine din Rusia

Calul troian vine din Rusia

Așa începe textul unui mesaj e-mail, primit acum câteva zile pe adresa de serviciu a unui jurnalist de la ziarul nostru, “România liberă”.

Mesajul e scris în limba germană, are și un atașament (pe care nu l-am deschis)  și provine, aparent, de la o persoană care lucrează în Olanda. Dar mesajul nu anunță vreun câștig real  la vreo loterie din Olanda, ci este o tentativă de virusare a căsuței de mail a jurnalistului care ar fi deschis atașamentul.

Sunt multe mesaje de asemenea gen. Elementul particular, extrem de interesant, în acest caz este că textul are câteva erori de scriere, generate probabil de traducerea lui automată, în limba germană, dintr-o altă limbă. Astfel, la o privire mai atentă, se observă că, în textul în limba germană, câteva litere specifice acestei limbi au fost „suplinite” de niște litere ale limbii ruse! Ceea ce ar însemna că tastatura expeditorului mesajului era setată de obicei pe limba rusă. Nu pe limba germană și nici pe cea olandeză.

Asemenea erori de scriere conduc la ideea că acest atac împotriva unei instituții media din România vine din spațiul rusofon – probabil chiar din Rusia.

Aproape simultan cu acest mesaj care anunța un așa-zis câștig la loterie, pe aceeași adresă de mail era recepționat un altul, aparent provenit de la Poliția Română, prin care jurnalistul era invitat la sediul Poliției “privind o anchetă în curs de desfășurare”. Despre scopul anchetei se ofereau detalii într-un document atașat. Evident, atașamentul era tot o tentativă similară de a virusa căsuța de mail. Așa-zisul mesaj provenit de la Poliție a ajuns să fie analizat și de specialiști români în securitate cibernetică, aceștia estimând că a fost, de asemenea, tradus automat, în limba română, dintr-o altă limbă.

 

IMPLICAȚIE Ce conține fișierul atașat

Din moment ce informațiile nu sunt clare în textul primit prin mail, destinatarul ar putea acționa impulsiv (din teamă sau curiozitate) și ar putea accesa fișierul atașat acestui mesaj, pentru a afla mai multe date concrete despre motivul invitației la Poliție. Atașamentul este de tip .pdf și, odată accesat, ar putea infecta dispozitivul victimei cu malware, au precizat reprezentanții Centrului de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).

“Analiza acestui fișier atașat arată faptul că este vorba despre o variantă de malware tip troian care, odată executat, ar permite unui atacator control total de la distanță al dispozitivului infectat, inclusiv acces la credentiale, microfon, webcam”

Centrul de Securitate Cibernetică CERT-RO

Mihai Diac
Mihai Diac
Mihai Diac are o experiență ca jurnalist de peste 20 de ani, atât în presa scrisă cât și online. A început să lucreze în presă la ziarul Azi, în anul 1993, în perioada în care era încă student. Ulterior a lucrat la Adevărul, Gândul și Green Report. La “România liberă”, Mihai Diac lucrează din anul 2015. În paralel cu activitatea jurnalistică, Mihai Diac și-a completat și pregătirea de specialitate. El a absolvit, printre altele, Colegiul Național de Apărare și cursul de pregătire a jurnaliștilor pentru zone de război. Printre acțiunile sale de documentare jurnalistică s-au aflat cele de la bordul portavionului american Truman și al fregatei românești Regina Maria, precum și cele din Afganistan, Irak, Transnistria și Georgia.
Cele mai citite

Explozie la Rafinăria Petromidia! Autoritățile au activat Planul Roșu de Intervenție

O explozie s-a produs, vineri, la Rafinăria Petromidia, iar autorităţile au activat Planul Roşu de Intervenţie. Potrivit Inspectoratului pentru Situaţii de Urgenţă (ISU) „Dobrogea”, explozia...

Surpriză la turneul de la Miami! Carlos Alcaraz, eliminat în „sferturi”

Carlos Alcaraz a fost eliminat în sferturile de finală ale turneului ATP Masters 1.000 de la Miami, după ce a fost învins de bulgarul...

Explozie la Rafinăria Petromidia! Autoritățile au activat Planul Roșu de Intervenție

O explozie s-a produs, vineri, la Rafinăria Petromidia, iar autorităţile au activat Planul Roşu de Intervenţie. Potrivit Inspectoratului pentru Situaţii de Urgenţă (ISU) „Dobrogea”, explozia...
Ultima oră
Pe aceeași temă