国家サイバーセキュリティ総局(DNSC)は、APT Lazarusがフィッシングと悪意のあるコマンド実行を組み合わせたClickFix手法を使用して標的を侵害していると報告した。この手法は、偽のウェブページや求人情報を通じてユーザーの信頼を悪用し、被害者に悪意のあるPowerShellコマンドを実行させます。DNSCは、リスクを軽減するために、ユーザーのトレーニング、PowerShellの実行制限、悪意のあるドメインのブロック、多要素認証の導入を推奨している。
ソース
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
最新ニュース
18:45
オアナ・ゲオルギウは、誠実法に関するCCRの決定を批判しています:"腐敗した人々にとって不快になると、告発が作られ、事件がでっち上げられる。"
18:39
イタリアの高速道路を走行するドライバーは、従来の料金所を排除するフリーフロー課金システムについて注意してください。
18:31
ドナルド・トランプ: 「イラン・イスラム共和国との間で進行中または予定されている議論や会話はありません[...] ホルムズ海峡は開いており、運用可能です」
18:27
親が、ヴィクトリー通りでラジコンカーを使って娘を交通の中で散歩させたため、警察に罰金を科された。
18:14
環境省は、太陽光発電システム用バッテリーの資金調達プログラムに関するガイドを公開しました。
さらにニュースを見る