La Dirección Nacional de Ciberseguridad (DNSC) ha informado de que la APT Lazarus utiliza la técnica ClickFix, que combina el phishing con la ejecución de comandos maliciosos, para comprometer objetivos. Este método se aprovecha de la confianza de los usuarios a través de páginas web y ofertas de trabajo falsas, haciendo que las víctimas ejecuten comandos PowerShell maliciosos. DNSC recomienda formar a los usuarios, restringir la ejecución de PowerShell, bloquear los dominios maliciosos e implementar la autenticación multifactor para mitigar los riesgos.
Fuentes
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
Últimas noticias
09:08
Reglamento europeo sobre la IA entra en una nueva etapa: transparencia obligatoria y prohibición de sistemas de manipulación
08:57
Los ministros del Interior de la Unión Europea se reúnen el martes para abordar la crisis en Ceuta
08:32
Los ataques israelíes en la Franja de Gaza han llevado a la muerte de al menos ocho personas, a pesar del acuerdo de alto el fuego.
08:18
El presidente colombiano Gustavo Petro ha solicitado prevenir una invasión americana en Cuba. Propuso un diálogo con Donald Trump.
07:58
Un avión de pequeñas dimensiones se ha estrellado en las líneas de Nazca en Perú, provocando la muerte de todas las 13 personas a bordo.
Ver más noticias