La Dirección Nacional de Ciberseguridad (DNSC) ha informado de que la APT Lazarus utiliza la técnica ClickFix, que combina el phishing con la ejecución de comandos maliciosos, para comprometer objetivos. Este método se aprovecha de la confianza de los usuarios a través de páginas web y ofertas de trabajo falsas, haciendo que las víctimas ejecuten comandos PowerShell maliciosos. DNSC recomienda formar a los usuarios, restringir la ejecución de PowerShell, bloquear los dominios maliciosos e implementar la autenticación multifactor para mitigar los riesgos.
Fuentes
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
Últimas noticias
23:21
La variante de un gobierno tecnócrata podría volver a la mesa de negociaciones. Ciprian Ciucu: "El presidente habría probado una o dos, tres variantes, pero no me dijeron cuáles son esas variantes"
22:53
El presidente de Brasil, Lula da Silva, lanza la campaña para un cuarto mandato / Se declara estar en "una forma excelente" a la edad de 80 años
22:17
Radu Miruță: „Es una situación complicada, una situación que es solo consecuencia de una mala gestión del equilibrio entre producción y consumo de energía eléctrica / Rumanía, durante años, solo ha cerrado.”
21:50
Incendio en un ferry en Indonesia, frente a la isla de Madura: Cinco personas han muerto y 41 están desaparecidas
21:26
Superliga: Corvinul Hunedoara y Sepsi terminaron en empate, 1-1
Ver más noticias