Tech si GadgeturiAnaliza tehnica

O nouă metodă de fraudă exploatează încrederea în software-ul de gestionare remote

Publicat
RRedactia ElectricBuzz
O nouă metodă de fraudă exploatează încrederea în software-ul de gestionare remote
3 min de citit566 cuvinteRedactia ElectricBuzz

Pe scurt

“O campanie sofisticată păcălește profesioniștii din resurse umane, oferindu-le aplicații desktop false care instalează pe ascuns instrumente de acces la distanță.”

Anatomia unui atac bazat pe încredere

Într-o campanie de securitate sofisticată descoperită recent de Allure Security, infractorii cibernetici vizează departamentele de resurse umane și salarizare folosind o tactică înșelătoare. În loc să recurgă la malware tradițional, atacatorii exploatează încrederea acordată software-ului legitim de gestionare la distanță. Prezentându-se drept furnizori ai unor versiuni desktop pentru platforme populare de HR și salarizare, aceștia conving angajații să instaleze ceea ce par a fi aplicații pentru eficientizarea muncii. În realitate, victimele oferă atacatorilor control permanent asupra stațiilor lor de lucru.

Eficiența acestui atac rezidă în utilizarea unei infrastructuri mainstream. Paginile de destinație folosite pentru atragerea victimelor sunt create cu instrumente de dezvoltare bazate pe AI, precum Lovable, și găzduite pe Vercel. Deoarece aceste pagini sunt protejate de servicii de detecție a roboților, scanerele de securitate nu le pot indexa sau marca drept malițioase. Atunci când o victimă inițiază descărcarea, fișierul provine dintr-un depozit GitHub, mascând amenințarea în spatele unui domeniu reputat pe care majoritatea filtrelor de securitate enterprise nu l-ar bloca.

Cum funcționează instalarea silențioasă

Odată ce instalatorul este executat, utilizatorul vede o interfață standard de instalare Microsoft. Pentru a crea o impresie de autenticitate, programul instalează corect Microsoft .NET Desktop Runtime 8.0.26, oferind victimei confirmarea că „instalarea s-a finalizat cu succes”. Deoarece „aplicația” nu se lansează propriu-zis, victima rămâne confuză, presupunând că a existat o eroare minoră la crearea scurtăturii.

În fundal, instalatorul execută o operațiune silențioasă. Acesta instalează clientul ScreenConnect de monitorizare și administrare la distanță (RMM), configurat pentru a fi complet invizibil. Este activat modul de acces „nesupravegheat”, asigurându-se că atacatorul își păstrează controlul chiar și după repornirea sistemului. Mai mult, toate semnele vizuale—cum ar fi pictogramele din bara de sistem, bannerele de control și alertele de conexiune—sunt dezactivate, lăsând victima fără nicio bănuială că o parte neautorizată are control activ asupra calculatorului.

De ce contează

  • Armarea legitimității: Atacul nu folosește semnături malware tradiționale. Fiecare componentă—serviciul de găzduire, depozitul de cod, runtime-ul .NET și software-ul RMM—este un instrument legitim, ceea ce îl face aproape invizibil pentru soluțiile antivirus standard.
  • Vizarea factorului uman: Concentrându-se pe personalul de HR și promițând interfețe „mai rapide” pentru software-ul de salarizare, atacatorii profită de dorința angajaților pentru o productivitate sporită.
  • Acces persistent: Spre deosebire de tentativele de phishing trecătoare, această campanie urmărește obținerea unui control pe termen lung, permițând atacatorilor să sustragă date sensibile despre salarii, taxe și informații personale ale angajaților pe perioade lungi.

Măsuri strategice de apărare

Pentru echipele IT și de securitate, principala linie de apărare nu este doar software-ul, ci latura operațională. Organizațiile trebuie să își auditeze imediat cerințele privind software-ul de HR și salarizare. O metodă de verificare simplă și eficientă este contactarea directă a furnizorilor de software pentru a confirma dacă aceștia oferă într-adevăr o aplicație desktop. Dacă nu o fac—așa cum este cazul furnizorilor vizați în această campanie—trebuie impusă o politică la nivelul întregii companii care să interzică instalarea oricărui astfel de program.

Așa cum demonstrează această campanie, atacatorii se orientează către tactici de „utilizare a resurselor locale” (living off the land), combinând instrumente perfect sigure pentru a obține un rezultat periculos. În timp ce echipele de securitate monitorizează binarele malițioase tradiționale, riscul ca software-ul legitim să fie utilizat abuziv rămâne un punct mort semnificativ și în creștere. Menținerea siguranței necesită un accent reînnoit pe instruirea angajaților și o abordare de tip „zero-trust” față de orice utilitar nesolicitat care promite îmbunătățirea eficienței fluxului de lucru.

SPONSORED
The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi•12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

ExxonMobil își extinde prezența strategică în bazinul Middle Kura din Azerbaidjan
Tech si Gadgeturi

ExxonMobil își extinde prezența strategică în bazinul Middle Kura din Azerbaidjan

ExxonMobil a semnat un acord important pentru explorarea resurselor de șisturi din Azerbaidjan, marcând o expansiune notabilă în bazinul Middle Kura.

Bitget, victima unui atac cibernetic de 387,5 milioane de dolari atribuit actorilor statali nord-coreeni
Tech si Gadgeturi

Bitget, victima unui atac cibernetic de 387,5 milioane de dolari atribuit actorilor statali nord-coreeni

Platforma de tranzacționare crypto Bitget a confirmat o breșă de securitate majoră, soldată cu pierderea a 387,5 milioane de dolari, conducerea companiei indicându-i pe hackerii statali din Coreea de Nord drept principali suspecți.

Noua Silicon Valley: unde AI-ul se întâlnește cu frontul apărării
Tech si Gadgeturi

Noua Silicon Valley: unde AI-ul se întâlnește cu frontul apărării

Schimbarea priorităților în Silicon Valley estompează granițele dintre tehnologia de consum și securitatea națională, generând întrebări urgente despre supravegherea reglementată.

Un nou instrument bazat pe eBPF reduce timpul de compilare a software-ului de 54 de ori
Tech si Gadgeturi

Un nou instrument bazat pe eBPF reduce timpul de compilare a software-ului de 54 de ori

Cercetătorii în informatică au dezvoltat o metodă inovatoare bazată pe eBPF pentru a optimiza validarea dependențelor, crescând semnificativ eficiența proceselor de build.

ShinyHunters a spart un portal FBI pentru a-și „reabilita” imaginea de corporație
Tech si Gadgeturi

ShinyHunters a spart un portal FBI pentru a-și „reabilita” imaginea de corporație

Într-o încercare bizară de a-și proteja reputația, grupul de extorcare cibernetică ShinyHunters susține că a spart sistemele FBI pentru a infirma acuzațiile autorităților federale privind practicile lor de hărțuire.

Progres în energie geotermală: Fervo Energy a pornit centrala Cape Station din Utah
Tech si Gadgeturi

Progres în energie geotermală: Fervo Energy a pornit centrala Cape Station din Utah

Susținută de Google, compania Fervo Energy a pus în funcțiune prima unitate de 33 MW a centralei sale geotermale din Utah, un pas important pentru alimentarea centrelor de date cu energie fără emisii de carbon.

RAF a lansat „No. III Space Effects Squadron” pentru a proteja activele orbitale
Tech si Gadgeturi

RAF a lansat „No. III Space Effects Squadron” pentru a proteja activele orbitale

Forțele Aeriene Regale Britanice (RAF) au activat o unitate specializată dedicată protejării infrastructurii satelitare critice prin tehnici avansate de război electronic, în detrimentul munițiilor convenționale.

Când infractorii se încurcă în propriile planuri: Ironia unei escrocherii de tip phishing
Tech si Gadgeturi

Când infractorii se încurcă în propriile planuri: Ironia unei escrocherii de tip phishing

O investigație recentă în securitatea cibernetică scoate la iveală contradicțiile absurde din operațiunile moderne de vishing, în contextul în care infractorii încearcă să extindă amploarea atacurilor de inginerie socială.