国家网络安全局(DNSC)报告称,APT Lazarus 使用将网络钓鱼与恶意命令执行相结合的 ClickFix 技术来攻击目标。这种方法通过虚假网页和工作机会利用用户的信任,导致受害者运行恶意 PowerShell 命令。DNSC 建议培训用户、限制 PowerShell 的执行、阻止恶意域并实施多因素身份验证,以降低风险。
来源
Alertă transmisă de DNSC: APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware / Este o ameninţare serioasă
ALERTĂ DNSC: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware
Avertisment DNSC: Un grup asociat Coreei de Nord distribuie malware care fură informații și poate instala programe periculoase
Grupul APT Lazarus, asociat Coreei de Nord, distribuie malware prin exploatarea tehnicii ClickFix
最新新闻
08:02
两人报告了杰弗里·爱泼斯坦在密歇根的一所美术学校的不当性行为
07:56
美国联邦储备委员会决定维持基准利率不变,背景是石油价格上涨和高通胀。
07:55
迪安娜·布佐伊亚努解释了切尔纳沃达电站的停运:"所以很明显,我们正面临近年来最严重的干旱之一。"
07:42
临时总理博洛扬被问及是否对惠誉的评估感到紧张时表示:"评估考虑了截至评估日期发生的事情,考虑了政治稳定性以及2027-2028年的未来前景。"
07:21
环境部代理部长,迪亚娜·布佐伊亚努(USR):"索林·格林德亚努有一个根本性的问题。他毁了这个国家,现在不知道从哪里获得多数支持。这是一个绝对冷酷的游戏"
查看更多新闻