13 august 12:13

Actualitate
Foto: pixabay.com
DNSC a semnalat că APT Lazarus folosește tehnica ClickFix, care combină phishing-ul cu execuția de comenzi periculoase, pentru a compromite ținte. Această metodă exploatează încrederea utilizatorilor prin pagini web false și oferte de angajare, determinând victimele să ruleze comenzi PowerShell malițioase. DNSC recomandă instruirea utilizatorilor, restricționarea execuției PowerShell, blocarea domeniilor periculoase și implementarea autentificării multi-factor pentru a reduce riscurile.
Surse

Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă

ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware

Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware

Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase

Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix