La Dirección Nacional de Ciberseguridad (DNSC) ha informado de que la APT Lazarus utiliza la técnica ClickFix, que combina el phishing con la ejecución de comandos maliciosos, para comprometer objetivos. Este método se aprovecha de la confianza de los usuarios a través de páginas web y ofertas de trabajo falsas, haciendo que las víctimas ejecuten comandos PowerShell maliciosos. DNSC recomienda formar a los usuarios, restringir la ejecución de PowerShell, bloquear los dominios maliciosos e implementar la autenticación multifactor para mitigar los riesgos.
Fuentes
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
Últimas noticias
13:21
Meteoplus: La sequía en Europa Central mantiene el Danubio en niveles críticos, a pesar de las abundantes precipitaciones en Rumanía
12:57
Letonia ha cerrado la frontera con Bielorrusia invocando motivos técnicos en el contexto de un aumento de los cruces ilegales.
12:32
Nueva campaña de fraude en línea: los delincuentes se presentan como la Policía Rumana y envían SMS con supuestas multas de tráfico y plazos cortos de pago
11:30
Corea del Sur registra un récord histórico de 42,5°C en Yangsan, la temperatura más alta desde 1904
11:11
Los recursos de la Marina de EE. UU. son insuficientes para la defensa de Israel, advierte el más alto oficial militar estadounidense en Europa.
Ver más noticias