13 août 11:13

Actualités
Foto: pixabay.com
La Direction de la cybersécurité nationale (DNSC) a signalé que l'APT Lazarus utilise la technique ClickFix, qui combine l'hameçonnage et l'exécution de commandes malveillantes, pour compromettre ses cibles. Cette méthode exploite la confiance des utilisateurs par le biais de fausses pages web et d'offres d'emploi, amenant les victimes à exécuter des commandes PowerShell malveillantes. La DNSC recommande de former les utilisateurs, de restreindre l'exécution de PowerShell, de bloquer les domaines malveillants et de mettre en œuvre l'authentification multifactorielle pour atténuer les risques.
Sources

Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă

ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware

Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware

Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase

Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix