aradon.ro Web analytics

ARADON

ARADON

  • Home
  • Ştiri
    • Ştirile judeţului Arad
    • Evenimente
    • Comentariul zilei
    • Stiri internaţionale
    • Stiri naţionale
    • Retrospectiva săptămânii
    • Celebritati/Lifestyle
    • Download
  • Video
  • Sport
    • UTA
    • Sport local
    • Ştiri sportive
  • Party
  • Angajari
Select Page
ARADON
România
Capcană de vacanță: site-uri false de călătorii îți fură controlul asupra dispozitivului

Capcană de vacanță: site-uri false de călătorii îți fură controlul asupra dispozitivului

la 13 July 2025 08:36

Capcană de vacanță: site-uri false de călătorii îți fură controlul asupra dispozitivului

13 July 2025 08:36
O nouă campanie de atacuri cibernetice țintește utilizatorii care caută oferte rapide de vacanță, avertizează experții HP în cel mai recent raport publicat de „Threat Insights”.
O nouă campanie de atacuri cibernetice țintește utilizatorii care caută oferte rapide de vacanță, avertizează experții HP în cel mai recent raport publicat de „Threat Insights”.

Trimite articolul

X

Conform investigației, infractorii cibernetici au creat o rețea de site-uri false de rezervări de călătorii, care mimează aspectul platformelor legitime, dar ascund o capcană periculoasă: bannere malițioase de tip cookie. Aceste bannere, care imită solicitările standard de acceptare a cookie-urilor, au fost concepute special pentru a induce în eroare utilizatorii. Un simplu click pe butonul „Accept” declanșează în fundal descărcarea unui fișier JavaScript, fără ca victima să bănuiască nimic.

Deschiderea fișierului declanșează instalarea XWorm – un troian sofisticat cu acces de la distanță (RAT), care le oferă atacatorilor control total asupra dispozitivului infectat. După instalare, XWorm permite acces extins la resursele sistemului: fișiere, camere web, microfon, precum și posibilitatea de a lansa atacuri suplimentare, a instala alte programe malware sau a dezactiva soluțiile de securitate. Practic, dispozitivul devine complet vulnerabil în fața atacatorilor.

Campania a fost identificată inițial în primul trimestru al anului 2025, într-o perioadă marcată de un volum crescut de rezervări pentru vacanțele de vară. Specialiștii HP atrag însă atenția că amenințarea este departe de a fi eliminată: noi domenii continuă să fie înregistrate și folosite pentru a răspândi aceeași metodă de atac. Infractorii profită de comportamentele grăbite și de neatenția utilizatorilor, care caută rapid cele mai bune oferte online.

Cercetarea a pornit de la analiza unor domenii suspecte, asociate anterior cu o campanie malware bazată pe pagini Captcha false. Investigația a dus la descoperirea noii metode de compromitere: folosirea site-urilor clonate din sfera turismului.

Datele care au stat la baza raportului provin atât din monitorizarea activă a soluției HP Wolf Security, cât și din cercetări independente ale echipei HP Threat Research. În perioada ianuarie – martie 2025, utilizatorii HP Wolf Security au deschis peste 50 de miliarde de pagini web, atașamente și fișiere descărcate fără a fi raportate incidente de securitate, semn al eficienței în detecția și izolarea amenințărilor.

HP recomandă o atenție sporită atunci când se accesează site-uri de rezervări, în special în perioadele aglomerate ale anului. Verificarea adresei web, evitarea linkurilor primite prin e-mail sau rețele sociale și utilizarea unor soluții de securitate cu detecție avansată pot reduce considerabil riscul de compromitere. De asemenea, este esențial să nu se deschidă fișiere necunoscute descărcate automat, chiar dacă par inofensive.

Sursa: Bihon.ro

Trimite articolul

X
Taguri:
calatorii ,
infractori cibernetici ,
site fals ,
turism ,
vacanta
0 Comentarii

Cancel reply

Your email address will not be published. Required fields are marked *

inca 1000 caractere ramase

Citiți principiile noastre de moderare aici!

    Cele mai citite știri

    1
    INFORM MEDIA PRESS angajează: DISTRIBUITORI DE PRESĂ
    2
    FOTO. Ciocnire între tramvaie, pe Calea Aurel Vlaicu. Unul plecase din depou fără vatman
    3
    Tribunalul Arad își deschide porțile pentru curioși
    4
    Memoria lui Domide, călcată în picioare de elevii lui Mihalcea
    5
    Fetele de la UTA, eşec pe final
    6
    Denisa Corb, pe podiumul Mercedes-Benz Bucharest Fashion Week
    7
    Mihalcea a găsit „țapii ispășitori” de la UTA
    8
    Ucraina are nevoie de 25 de sisteme antiaeriene americane Patriot suplimentare, afirmă Zelenski
    9
    Miniștrii Energiei din UE au aprobat interzicerea importurilor de gaze rusești
    10
    "Câinii roșii" anunță că invadează Aradul

    UT Arad

    "Câinii roșii" anunță că invadează Aradul
    Suporterii peluzei "Cătălin Hâldan" îndeamnă fanii lui Dinamo să cumpere bilete lângă sectorul galeriei oaspete.

    România

    Progres important pe A1 Margina–Holdea: lucrările au ajuns la aproape 50% la final de an
    La finalul acestui an, lucrările pe tronsonul autostrăzii A1 Margina – Holdea sunt realizate în proporție de aproape 50%, activitatea desfășurându-se simultan în toate galeriile celor două tuneluri de pe traseu.

    Local

    Leoni face concedieri! 465 de posturi ar urma să fie reduse
    O primă notificare prealabilă a fost înregistrată la Inspectoratul Teritorial de Muncă Arad, iar o parte din salariați au primit deja notificări. 6

    Local

    Bătrânii - cel mai de preț rost al existenței noastre

    Local

    „Vrem dialog real, nu doar presiune fiscală”
    Patronatele arădene trag un semnal de alarmă la final de an: „sectorul IMM are nevoie de dialog real, nu doar de presiune fiscală”.

    Local

    Viitori specialiști ai domeniului științelor

    Local

    Zilele libere, obligatorii prin Codul Muncii
    Angajatorii trebuie să acorde zilele libere legale conform Codului Muncii, indiferent de cultul religios de care aparțin salariații. 1

    Local

    Monumentul Marii Uniri, care a costat 10 milioane de lei și trebuia dezvelit în 2012, nu a ajuns la destinație
    Monumentul Marii Uniri de la 1918, pentru realizarea căruia statul român a achitat sculptorului Florin Codre 10 milioane de lei și care urma să fie dezvelit pe 1 decembrie 2012, nu a mai ajuns la destinație, fiind depozitat de mulți ani pe o proprietate din Călărași a artistului, care a pierdut un proces cu Ministerul Culturii pentru că nu a mai transportat piesele la Arad pentru a fi montate. 3

    Mapamond

    SUA: Loteria vizelor este suspendată, întrucât suspectul de atacul armat de la Brown a fost un beneficiar al programului
    Ministrul american pentru securitate internă, Kristi Noem, a ordonat vineri suspendarea imediată a eliberării de „Diversity Imigrant Visa” (DVI) prin tragere la sorți, așa-numita loterie a vizelor, un program de care suspectul de atacul armat la universitatea Brown a beneficiat, relatează AFP.
    • Aradon.ro
      • Redactia
      • Politica de confidentialitate
      • Folosinta Cookie-urilor
      • Termeni si conditii de utilizare
      • Regulament postare și moderare comentarii
    • Știri
      • Știrile județului Arad
      • Știri internaționale
      • Știri naționale
      • Celebrity/Lifestyle
    • Sport
      • UT Arad
      • Sport Local
      • Știri sportive

    Arad Online

    ISSN 3008-2331

    ISSN-L 3008-2331

    aradon.ro logoPentru noi, confidențialitatea Dvs. este importantă

    Noi și partenerii noștri utilizăm tehnologii, cum ar fi modulele cookie, și vă procesăm datele cu caracter personal, precum adresele IP și identificatorii cookie, pentru a personaliza anunțurile publicitare și conținutul în funcție de interesele dvs., pentru a măsura eficiența anunțurilor și a conținutului și pentru a obține informații despre publicul care a văzut anunțurile și conținutul. Faceți clic mai jos pentru a vă da consimțământul privind utilizarea acestei tehnologii și procesarea datelor dvs. cu caracter personal în aceste scopuri. Vă puteți răzgândi și puteți schimba opțiunile în orice moment, revenind la acest site.