La Direction de la cybersécurité nationale (DNSC) a signalé que l'APT Lazarus utilise la technique ClickFix, qui combine l'hameçonnage et l'exécution de commandes malveillantes, pour compromettre ses cibles. Cette méthode exploite la confiance des utilisateurs par le biais de fausses pages web et d'offres d'emploi, amenant les victimes à exécuter des commandes PowerShell malveillantes. La DNSC recommande de former les utilisateurs, de restreindre l'exécution de PowerShell, de bloquer les domaines malveillants et de mettre en œuvre l'authentification multifactorielle pour atténuer les risques.
Sources
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
Dernières actualités
09:48
Gucci lance des baskets « Made in China » / La maison de mode veut reconquérir les clients attentifs aux prix
09:35
La Cour suprême des États-Unis offre à Donald Trump une victoire dans la vérification de la citoyenneté des électeurs, avant les élections législatives de novembre
08:50
OpenAI a alerté des dizaines d’institutions après que des agents d’IA ont accédé à des sites et transféré de manière inappropriée des images d’utilisateurs
08:33
Claudiu Manda : le PSD est prêt pour des élections anticipées et à gouverner
08:14
La Maison-Blanche exclut les journalistes de CNN du déplacement de Donald Trump à bord d’Air Force One
Voir plus d’actualités