13 August 11:13

Nachrichten
Foto: pixabay.com
Das Directorate of National Cyber Security (DNSC) hat berichtet, dass APT Lazarus die ClickFix-Technik verwendet, die Phishing mit der Ausführung bösartiger Befehle kombiniert, um Ziele zu kompromittieren. Diese Methode nutzt das Vertrauen der Benutzer durch gefälschte Webseiten und Jobangebote aus und veranlasst die Opfer, bösartige PowerShell-Befehle auszuführen. Die DNSC empfiehlt, Benutzer zu schulen, die Ausführung von PowerShell-Befehlen einzuschränken, bösartige Domänen zu blockieren und eine Multi-Faktor-Authentifizierung zu implementieren, um die Risiken zu minimieren.
Quellen

Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă

ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware

Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware

Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase

Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix