La Dirección Nacional de Ciberseguridad (DNSC) ha informado de que la APT Lazarus utiliza la técnica ClickFix, que combina el phishing con la ejecución de comandos maliciosos, para comprometer objetivos. Este método se aprovecha de la confianza de los usuarios a través de páginas web y ofertas de trabajo falsas, haciendo que las víctimas ejecuten comandos PowerShell maliciosos. DNSC recomienda formar a los usuarios, restringir la ejecución de PowerShell, bloquear los dominios maliciosos e implementar la autenticación multifactor para mitigar los riesgos.
Fuentes
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
Últimas noticias
23:03
Putin, Trump y Xi podrían reunirse en una cumbre tripartita organizada en Shenzhen, al margen de la reunión de APEC
22:56
Kiev se prepara para nuevos ataques rusos. Las autoridades piden a los residentes que hagan provisiones de agua y alimentos.
22:50
Radu Miruță, después de la reunión de los ministros de Defensa de la UE: "Rumanía ha demostrado que no pide apoyo antes de demostrar que se hace sola los deberes"
22:44
Un pastor de la condado de Vaslui descubrió un dron que había caído con una carga explosiva en la comuna de Viișoara. Las autoridades fueron notificadas solo después de 30 minutos.
22:44
La reina de Noruega, ingresada en el hospital. Mette-Marit faltó a la ceremonia de juramento del rey Haakon.
Ver más noticias