13 august 12:13
Actualitate
Foto: pixabay.com
DNSC a semnalat că APT Lazarus folosește tehnica ClickFix, care combină phishing-ul cu execuția de comenzi periculoase, pentru a compromite ținte. Această metodă exploatează încrederea utilizatorilor prin pagini web false și oferte de angajare, determinând victimele să ruleze comenzi PowerShell malițioase. DNSC recomandă instruirea utilizatorilor, restricționarea execuției PowerShell, blocarea domeniilor periculoase și implementarea autentificării multi-factor pentru a reduce riscurile.
Surse
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix