Site icon Tech Corner

Un nou tip de phishing: QR Code scanner

person taking photo of the qr code

Photo by Kampus Production on Pexels.com

Începând cu 20 februarie 2022, Microsoft a început să blocheze în mod implicit macrocomenzile din fișierele Office, ceea ce îngreunează demersul atacatorilor cibernetici de a activa coduri malițioase.

Datele colectate de echipa HP Threat Research arată că, începând cu al doilea trimestru al anului 2022, atacatorii și-au diversificat tehnicile pentru a găsi noi modalități de a accesa dispozitive și de a fura informații.

Pe baza datelor obținute de la milioane de puncte terminale care rulează HP Wolf Security , echipa a constatat:


“Am văzut distribuitori de programe malware, precum Emotet, încercând să ocolească politica mai strictă a Office cu tactici complexe care, în opinia noastră, se dovedesc a fi mai puțin eficiente. Dar, atunci când o ușă se închide, o alta se deschide – după cum arată creșterea numărului de escrocherii prin scanarea de coduri, a publicității înșelătoare, a programelor malware în format arhivă sau PDF”, explică Alex Holland, Senior Malware Analyst în cadrul echipei de cercetare HP Wolf Security. “Utilizatorii ar trebui să fie atenți la e-mailurile și site-urile web care solicită scanarea codurilor QR și furnizarea de date sensibile, precum și la fișierele PDF care trimit la arhive protejate prin parolă.”


În ultimul trimestru din 2022, HP a descoperit și 24 de proiecte software populare imitate în campanii de publicitate înșelătoare, folosite pentru a infecta PC-urile cu opt familii de programe malware – comparativ cu doar două campanii similare în anul precedent. Atacurile se bazează pe faptul că utilizatorii deschid reclamele din motoarele de căutare, care duc către site-uri web malițioase ce arată aproape identic cu site-urile reale.


“Organizațiile ar trebui să implementeze un sistem puternic de izolare pentru a limita cei mai comuni vectori de atac, cum ar fi e-mailul, navigarea pe internet și descărcările. Combinați acest lucru cu soluții de protecție a credențialelor, care avertizează sau împiedică utilizatorii să introducă detalii sensibile pe site-uri suspecte, pentru a reduce foarte mult suprafața de atac și a îmbunătăți poziția de securitate a unei organizații”, precizează Dr. Ian Pratt, Global Head of Security for Personal Systems la HP Inc.


HP Wolf Security execută sarcini riscante, cum ar fi deschiderea atașamentelor de e-mail, descărcarea de fișiere și deschiderea de link-uri în micro-mașini virtuale izolate pentru a-i proteja pe utilizatori, captând urme detaliate ale încercărilor de infectare. Tehnologia HP de izolare a aplicațiilor atenuează amenințările care ar putea trece neobservate de alte instrumente de securitate și oferă informații unice despre noile tehnici de intruziune și despre comportamentul atacatorilor cibernetici.

Datele au fost colectate în mod anonim cu instrumentele HP Wolf Security, în perioada octombrie-decembrie 2022.

Photo 209189841 © Nenitorx | Dreamstime.com

Exit mobile version