13 8月 18:13
現実
Foto: pixabay.com
国家サイバーセキュリティ総局(DNSC)は、APT Lazarusがフィッシングと悪意のあるコマンド実行を組み合わせたClickFix手法を使用して標的を侵害していると報告した。この手法は、偽のウェブページや求人情報を通じてユーザーの信頼を悪用し、被害者に悪意のあるPowerShellコマンドを実行させます。DNSCは、リスクを軽減するために、ユーザーのトレーニング、PowerShellの実行制限、悪意のあるドメインのブロック、多要素認証の導入を推奨している。
ソース
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix