Grupul APT Lazarus distribuie malware prin tehnica ClickFix. Cum funcționează atacul și ce măsuri recomandă DNSC
Inapoi

Grupul APT Lazarus distribuie malware prin tehnica ClickFix. Cum funcționează atacul și ce măsuri recomandă DNSC

Postat cu 4 ore în urmă

Update cu 4 ore în urmă

Timp de citire: 3 minute

Articol scris de: Elena Dumitrescu

Image Description
Actualitate
Grupul APT Lazarus distribuie malware prin tehnica ClickFix, o metodă de inginerie socială ce combină phishing-ul cu execuția de comenzi periculoase, avertizează Directoratul Național pentru Securitate Cibernetică (DNSC). „Grupul APT Lazarus, asociat Coreei de Nord, este cunoscut pentru campanii cibernetice complexe ce vizează atât organizații guvernamentale, cât și companii din domeniul tehnologiei. În ultima perioadă, Lazarus a adoptat o nouă metodă de inginerie socială denumită ClickFix, care combină elemente de phishing și execuție de comenzi rău intenționate pentru a compromite țintele selectate”, a transmis DNSC.Potrivit experților, atacul se bazează pe website-uri false, oferte de angajare disimulate sau actualizări software fictive, iar exploatarea este posibilă prin interacțiunea directă a victimei, care rulează comenzile periculoase copiate în clipboard. ClickFix păcălește utilizatorii să execute comenzi PowerShell periculoase. Ținta este atrasă către o pagină web aparent legitimă (interviu de angajare, test tehnic, actualizare software), unde instrucțiunile afișate copiază automat în clipboard comenzi rău intenționate. Victima este apoi îndemnată să le ruleze în terminal, sub pretextul rezolvării unei probleme urgente. Odată executate, comenzile pot descărca și instala malware, deschide sesiuni cu servere de comandă și control și exfiltra date sensibile. „Scorul de severitate este ridicat, deoarece tehnica exploatează încrederea utilizatorului, poate ocoli filtrele tradiționale de securitate și poate conduce rapid la compromiterea completă a sistemului, ceea ce duce la acces neautorizat, exfiltrarea credențialelor și a datelor sensibile, instalarea de backdoor-uri persistente și facilitarea atacurilor ulterioare, precum mișcarea laterală sau ransomware”, a atenționat DNSC. Instruirea utilizatorilor să nu ruleze comenzi primite din surse externe neautorizate; Restricționarea PowerShell doar la scripturi semnate digital sau limitarea execuției la administratori; Blocarea domeniilor și IP-urilor periculoase prin liste publice de indicatori de compromitere; Reducerea drepturilor utilizatorilor pentru a limita impactul unei compromiteri; Implementarea autentificării multi-factor (MFA) pentru accesul la resurse critice; Actualizarea constantă a sistemelor și aplicațiilor pentru eliminarea vulnerabilităților. Instituția subliniază că tehnica ClickFix utilizată de Grupul APT Lazarus reprezintă o amenințare serioasă, capabilă să ocolească măsurile obișnuite de protecție și să permită accesul neautorizat, furtul de informații și instalarea de programe periculoase.
Distribuie aceasta stire pe social media sau mail
Alte postari din Actualitate
Actualitate

CSM Ceahlăul, victorie în Cupă

CSM Ceahlăul a câştigat meciul disputat joi, 14 august în turul 3 al Cupei României. Scorul a fost 0-2 în partida disputată în deplasare, în compania celor de la FC Bacău. Simetrie la marcarea golurilor pentru CSM Ceahlăul, deschidere de scor în prima repriză, minutul 38, gol Granja din lovitură de pedeapsă, 2-0 în repriza a doua, minutul 83, gol Razak Abdullah. Marco Veronese, italianul de pe banca Ceahlăului, a .

Actualitate

Te-ai pregătit de toamnă? Nike, da

Toamna este momentul perfect pentru a-ți reînnoi garderoba și a adăuga piese care reflectă starea de spirit a sezonului. Temperaturile scad, frunzele își schimbă culoarea, iar brandurile de fashion vin cu propuneri creative care să îmbine funcționalitatea cu stilul. Nike, unul dintre numele care nu lipsesc niciodată din conversația despre sneakers, a pregătit o surpriză pentru cei care își doresc o pereche de pantofi cu adevărat specială. Este vorba despre .

Actualitate

Derby de Moldova în Cupă: FC Bacău – CSM Ceahlăul

Derby de Moldova în Cupa României, turul 3. Se întâlnesc FC Bacău şi CSM Ceahlăul, într-un meci care se anunţă interesant. Partida începe de la ora 17.30, pe terenul de la Baza Sportivă FC Bacău – Ruşi Ciutea. E de aşteptat ca pe teren să intre din primul minut garnituri diferite faţă de meciurile din campionat. În primul rând pentru că ambele echipe au un calendar încărcat şi cel mai .

Actualitate

Mărturia emoționantă a unei mame: lecția de viață după accidentul fiului pe trotinetă electrică (VIDEO)

Mărturia emoționantă a unei mame, care și-a văzut copilul implicat într-un accident cu trotinetă electrică, stă la baza unui clip video realizat de polițiștii din Neamț, menit să atragă atenția părinților și copiilor asupra pericolelor din trafic. Polițiștii din Neamț au realizat un clip video emoționant, având la bază mărturia mamei lui Iustin, un băiețel implicat în luna februarie într-un accident cu o trotinetă electrică.În material, mama povestește cum lipsa .

Pagina de facebook

-
-

Recente din neamt

-
-

20:17

CSM Ceahlăul, victorie în Cupă

CSM Ceahlăul a câştigat meciul disputat joi, 14 august în turul 3 al Cupei României. Scorul a fost 0-2 în partida disputată în deplasare, în compania celor de la FC Bacău. Simetrie la marcarea golurilor pentru CSM Ceahlăul, deschidere de scor în prima repriză, minutul 38, gol Granja din lovitură de pedeapsă, 2-0 în repriza a doua, minutul 83, gol Razak Abdullah. Marco Veronese, italianul de pe banca Ceahlăului, a
Image Description

19:56

Te-ai pregătit de toamnă? Nike, da

Toamna este momentul perfect pentru a-ți reînnoi garderoba și a adăuga piese care reflectă starea de spirit a sezonului. Temperaturile scad, frunzele își schimbă culoarea, iar brandurile de fashion vin cu propuneri creative care să îmbine funcționalitatea cu stilul. Nike, unul dintre numele care nu lipsesc niciodată din conversația despre sneakers, a pregătit o surpriză pentru cei care își doresc o pereche de pantofi cu adevărat specială. Este vorba despre
Image Description

18:06

Derby de Moldova în Cupă: FC Bacău – CSM Ceahlăul

Derby de Moldova în Cupa României, turul 3. Se întâlnesc FC Bacău şi CSM Ceahlăul, într-un meci care se anunţă interesant. Partida începe de la ora 17.30, pe terenul de la Baza Sportivă FC Bacău – Ruşi Ciutea. E de aşteptat ca pe teren să intre din primul minut garnituri diferite faţă de meciurile din campionat. În primul rând pentru că ambele echipe au un calendar încărcat şi cel mai
Image Description

16:57

Grupul APT Lazarus distribuie malware prin tehnica ClickFix. Cum funcționează atacul și ce măsuri recomandă DNSC

Grupul APT Lazarus distribuie malware prin tehnica ClickFix, o metodă de inginerie socială ce combină phishing-ul cu execuția de comenzi periculoase, avertizează Directoratul Național pentru Securitate Cibernetică (DNSC). „Grupul APT Lazarus, asociat Coreei de Nord, este cunoscut pentru campanii cibernetice complexe ce vizează atât organizații guvernamentale, cât și companii din domeniul tehnologiei. În ultima perioadă, Lazarus a adoptat o nouă metodă de inginerie socială denumită ClickFix, care combină elemente de
Image Description

16:55

Mărturia emoționantă a unei mame: lecția de viață după accidentul fiului pe trotinetă electrică (VIDEO)

Mărturia emoționantă a unei mame, care și-a văzut copilul implicat într-un accident cu trotinetă electrică, stă la baza unui clip video realizat de polițiștii din Neamț, menit să atragă atenția părinților și copiilor asupra pericolelor din trafic. Polițiștii din Neamț au realizat un clip video emoționant, având la bază mărturia mamei lui Iustin, un băiețel implicat în luna februarie într-un accident cu o trotinetă electrică.În material, mama povestește cum lipsa
Image Description

Recente din Romania

-
-

21:10

- Constanta - Proiect realizat de MINAC: poveștile și echipamentele pionierilor scafandreriei române, într-o expoziție unică la Constanța

Inedita expoziție marchează șapte decenii de activitate subacvatică autonomă în România și aduce în fața publicului vizitator istoria scafandreriei române, evoluția arheologiei subacvatice, dar și poveștile primilor pasionați din domeniu, printre care se impune să fie menționați comandorul Constantin Scarlat, regizorul Sergiu Nicolaescu, operator imagine Ramiro Angelescu și inginerul electronist Andrei Ionescu. O secțiune aparte este dedicată realizărilor pionierelor scafandreriei feminine române, Gabriela Olaru, Luiza Ștefănescu, Mariana Opreanu și Luminița
Image Description

21:08

- Botosani - Noi zboruri de pe Aeroportul Iași, din octombrie. Vezi spre ce destinații!

Wizz Air își consolideaă prezența la Aeroportul Iași prin lansarea a trei noi rute directe către destinații europene de top. Astfel, din octombrie, pasagerii vor putea călători direct din Iași către Praga (Republica Cehă), Valencia (Spania), iar din luna decembrie – și către Pescara (Italia). Tot din octombrie revin în programul zborurilor de la Iași, cursele spre Copenhaga (Danemarca). Noile zboruri vor fi operate cu două frecvențe săptămânale fiecare și
Image Description

21:06

- Maramures - Bătaie în parcarea unui supermarket din Târgu Lăpuș – tânăr de 26 de ani, reținut pentru lovire și tulburarea ordinii publice

Un tânăr de 26 de ani a fost reținut pentru 24 de ore, după ce polițiștii au probat implicarea acestuia într-o agresiune fizică și tulburarea ordinii și liniștii publice în orașul Târgu Lăpuș. Potrivit informațiilor transmise de IPJ Maramureș, incidentul a avut loc pe 3 august 2025, în jurul orei 17:50, în parcarea unui supermarket din oraș. Pe fondul unui conflict spontan, un bărbat de 56 de ani ar fi
Image Description

Reclame

-
-

Vremea

-
-
neamt WEATHER

Schimb valutar

-
-

Autor știre

-
-
Maria Simionescu

Redactie

-
-
Stiri de calitate din judetul neamt
mail: office@AiPath.ro

Acasa Recente Radio Judete