Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Malware-ul Ov3r_Stealer și impactul său asupra securității cibernetice
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Malware-ul Ov3r_Stealer și impactul său asupra securității cibernetice

Curierul Național
Autor
Curierul Național
Publicat 23 mai 2024
Distribuie
Foto: Sora Shimazaki, Pexels

Sursa: dnsc.ro

O echipă de specialiști din cadrul Directoratului Național de Securitate Cibernetică a elaborat un document de analiză a programului malițios cunoscut sub denumirea de “Ov3r_Stealer.”

Materialul se adresează entităților care activează în domeniul tehnologiei informației, respectiv al securității cibernetice, care doresc să afle detalii tehnice specifice despre această variantă de malware, modul său de funcționare și potențialul impact asupra sistemelor informatice, precum și asupra tuturor utilizatorilor de dispozitive conectate la internet. Demersul echipei DNSC are ca scop creșterea gradului de conștientizare asupra importanței securității cibernetice și, implicit, a nivelului general de securitate cibernetică a tuturor utilizatorilor.

Ov3r_Stealer este o formă de malware specializat în furtul de informații personale și sensibile de pe computerele infectate. Acesta poate fi clasificat drept troian, deoarece se ascunde în spatele unor programe sau fișiere aparent legitime, dar, în același timp, colectează și transmite date fără consimțământul utilizatorului. În componența documentului se pot regăsi următoarele secțiuni:

  • Similaritatea dintre malware-ul Ov3r_Stealer și Phemedrone
  • Analiza metodelor de livrare a malware-ului
  • Executare și persistență
  • Indicatori de compromitere
  • Identificarea posibilelor entități din spatele Ov3r_Stealer
  • Pași de urmat în cazul unei infecții cu Ov3r_Stealer
  • Aspecte de ordin legislativ, reglementare și politici organizaționale ce pot fi încălcate în cazul atacurilor cu Ov3r_Stealer în România

În urma analizei, se constată că Ov3r_Stealer exploatează vulnerabilități ale sistemului de operare Windows, subliniind astfel importanța actualizării regulate a sistemelor de operare, implementarea de pachete de actualizare pentru aplicațiile folosite și adoptarea conturilor cu permisiuni limitate pentru utilizarea obișnuită a dispozitivelor personale.

Una din concluziile investigației este că depozitul de pe GitHub ce a fost folosit pentru Phemedrone și Ov3r_Stealer a fost eliminat. Creatorul programului malițios folosește în continuare știrile apărute în presă cu privire la malware pentru a-și promova afacerea de tip malware-as-a-service.

Ov3r_Stealer nu a fost utilizat încă în campanii ample de atacuri cibernetice, acesta fiind cel mai probabil sub o continuă dezvoltare. Întrucât Phemedrone este un malware de tip open-source, cel mai probabil codul său se va regăsi pe viitor și în alte programe malițioase, nefiind exclusă apariția unor capabilități noi ale virusului, sau adaptarea acestuia pentru sisteme de operare mobile.

Top cinci amenințări online pe care infractorii cibernetici le folosesc în perioada Valentine’s Day
15 februarie 2023
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Pentru un sfert dintre copii, masa de la școală este singura masă din zi
Articolul următor Fosta candidată la președinția Statelor Unite Nikki Haley a anunțat că va vota în favoarea lui Donald Trump
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Un experiment arată cât de ușor poate fi manipulată opinia publică pe social media cu ajutorul AI
IT
Sanda Manu sau profesiunea la superlativ
Cultură și Educație
Vulnerabilități în Adobe Reader pot permite atacatorilor să preia controlul asupra dispozitivelor
IT

RSS Știri Financiare

  • 1 din 20 de zboruri cu plecare de la Otopeni au înregistrat întârzieri de peste o oră
  • Brandul internațional Nill’s Furniture deschide un showroom la Craiova
  • Creștere puternică a numărului de rezervări early booking pentru Albena în acest an
  • Recrutarea de forță de muncă din Filipine în domeniile cu deficit de personal
IT

O escrocherie de tip phishing compromite conturi Dropbox prin e-mailuri și PDF-uri aparent inofensive

1 minute
IT

Factorii de decizie din domeniul tehnologiei se reunesc să discute despre viitorul digital

6 minute
datelazi.ro
IT

datelazi.ro, un nou site oficial cu date despre coronavirus

2 minute
Cultură și Educație

Proiect EDU Digital: Doar 10% din elevii români folosesc manualul digital

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?