13 août 11:13
Actualité
Foto: pixabay.com
La Direction de la cybersécurité nationale (DNSC) a signalé que l'APT Lazarus utilise la technique ClickFix, qui combine l'hameçonnage et l'exécution de commandes malveillantes, pour compromettre ses cibles. Cette méthode exploite la confiance des utilisateurs par le biais de fausses pages web et d'offres d'emploi, amenant les victimes à exécuter des commandes PowerShell malveillantes. La DNSC recommande de former les utilisateurs, de restreindre l'exécution de PowerShell, de bloquer les domaines malveillants et de mettre en œuvre l'authentification multifactorielle pour atténuer les risques.
Sources
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix