La Dirección Nacional de Ciberseguridad (DNSC) ha informado de que la APT Lazarus utiliza la técnica ClickFix, que combina el phishing con la ejecución de comandos maliciosos, para comprometer objetivos. Este método se aprovecha de la confianza de los usuarios a través de páginas web y ofertas de trabajo falsas, haciendo que las víctimas ejecuten comandos PowerShell maliciosos. DNSC recomienda formar a los usuarios, restringir la ejecución de PowerShell, bloquear los dominios maliciosos e implementar la autenticación multifactor para mitigar los riesgos.
Fuentes
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
Últimas noticias
17:13
Un nuevo fragmento del tratado de paz más antiguo de la historia, de 3.400 años de antigüedad, ha sido descubierto en Turquía
17:04
Una ciudad del este de Alemania rechaza la instalación de nuevas placas conmemorativas dedicadas a las víctimas del Holocausto
16:56
Rumanía garantiza por ley el acceso a intérpretes de lengua de signos, pero el EPRS señala barreras en la práctica
16:51
Rumanía elimina la tasa de paso del puente de Giurgiu-Ruse y pide a Bulgaria que haga lo mismo
16:43
Una mujer que acusó a Jay-Z de haberla violado cuando tenía 13 años retiró su denuncia
Ver más noticias