国家サイバーセキュリティ総局(DNSC)は、APT Lazarusがフィッシングと悪意のあるコマンド実行を組み合わせたClickFix手法を使用して標的を侵害していると報告した。この手法は、偽のウェブページや求人情報を通じてユーザーの信頼を悪用し、被害者に悪意のあるPowerShellコマンドを実行させます。DNSCは、リスクを軽減するために、ユーザーのトレーニング、PowerShellの実行制限、悪意のあるドメインのブロック、多要素認証の導入を推奨している。
ソース
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
最新ニュース
11:18
ガブリエラ・ルセ、チャイナ・オープン2回戦で敗退
11:12
Andrei Cornea: Imprevizibilul domn Nicușor Dan și resentimentarul domn Funeriu
10:54
OpenAIが研究者3人を解雇/機密情報の不適切な取り扱いを会社が問題視
10:54
ユーロは木曜日、銀行間市場で新たな最高値を記録し、5.34レイの水準を超えた。BNRはユーロの急激な上昇をどう説明しているのか
10:41
スペイン在住の16歳のルーマニア人少年が、数百件のサイバー攻撃と恐喝に関与したとされるグループ「KillSec」を指揮していた疑い
さらにニュースを見る