La Direction de la cybersécurité nationale (DNSC) a signalé que l'APT Lazarus utilise la technique ClickFix, qui combine l'hameçonnage et l'exécution de commandes malveillantes, pour compromettre ses cibles. Cette méthode exploite la confiance des utilisateurs par le biais de fausses pages web et d'offres d'emploi, amenant les victimes à exécuter des commandes PowerShell malveillantes. La DNSC recommande de former les utilisateurs, de restreindre l'exécution de PowerShell, de bloquer les domaines malveillants et de mettre en œuvre l'authentification multifactorielle pour atténuer les risques.
Sources
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
Dernières actualités
08:20
Comment la consommation d'énergie des Roumains a évolué après les appels à la modération d'Ilie Bolojan. Annonce de Transelectrica
07:56
Oana Țoiu, discussion avec le ministre des Affaires étrangères du Kazakhstan : « Nous avons exprimé notre appréciation particulière à nos partenaires kazakhs pour la reprise des exportations de blé »
07:44
Donald Trump défie la Cour Suprême des États-Unis. Il signe des ordres exécutifs pour limiter la citoyenneté américaine accordée par naissance.
07:32
Coupures de courant en République de Moldavie, à cause du temps. La ligne électrique Bălți-Dnestrovsk, gravement endommagée
07:15
MAE, les premières précisions après l'arrestation d'une Roumaine en Allemagne, dans une affaire d'espionnage en faveur de la Russie
Voir plus d’actualités