13 August 11:13
Aktualität
Foto: pixabay.com
Das Directorate of National Cyber Security (DNSC) hat berichtet, dass APT Lazarus die ClickFix-Technik verwendet, die Phishing mit der Ausführung bösartiger Befehle kombiniert, um Ziele zu kompromittieren. Diese Methode nutzt das Vertrauen der Benutzer durch gefälschte Webseiten und Jobangebote aus und veranlasst die Opfer, bösartige PowerShell-Befehle auszuführen. Die DNSC empfiehlt, Benutzer zu schulen, die Ausführung von PowerShell-Befehlen einzuschränken, bösartige Domänen zu blockieren und eine Multi-Faktor-Authentifizierung zu implementieren, um die Risiken zu minimieren.
Quellen
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix