Управление национальной кибербезопасности (DNSC) сообщило, что APT Lazarus использует для компрометации целей технику ClickFix, сочетающую фишинг с выполнением вредоносных команд. Этот метод использует доверие пользователей через поддельные веб-страницы и предложения работы, заставляя жертв запускать вредоносные команды PowerShell. DNSC рекомендует обучать пользователей, ограничивать выполнение PowerShell, блокировать вредоносные домены и внедрять многофакторную аутентификацию для снижения рисков.
Источники
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
Последние новости
22:06
Контролёры воздушного движения в Норвегии начали забастовку, что привело к отмене десятков рейсов. МИД предупреждает румынских граждан проверить рейсы.
21:54
Румыния отправила вертолет Black Hawk rescEU для поддержки Сербии в борьбе с лесными пожарами, которые затронули 3500 гектаров
21:39
Безпрецедентные дебиты на реке Джиу. Гидрологи объявляют о историческом минимуме на гидрометрических станциях в Филиаши и Ракари.
21:22
Фрагмент дрона был найден рядом с южной дамбой порта Мидия и извлечен военными водолазами. Министерство обороны подтвердило, что он не представляет собой взрывчатое устройство.
21:02
Кремль отверг спекуляции о встрече между президентом Владимиром Путиным и рэпером Канье Уэстом
Смотреть больше новостей