Folosim cookie-uri pentru a analiza traficul și a îmbunătăți experiența ta.
RefuzCINE ESTE APT LAZARUS ?
Grupul APT Lazarus, asociat Coreei de Nord, este cunoscut pentru campanii cibernetice complexe ce vizează atât organizații guvernamentale, cât și companii din domeniul tehnologiei. În ultima perioadă, Lazarus a adoptat o nouă metodă de inginerie socială denumită ClickFix, care combină elemente de phishing și execuție de comenzi rău intenționate pentru a compromite țintele selectate.
Atacul se bazează pe tehnici de inginerie socială prin website-uri false, oferte de angajare disimulate sau actualizări software fictive, iar exploatarea este posibilă prin interacțiunea directă a victimei, care rulează comenzile periculoase copiate în clipboard.
CE ESTE ClickFix ?
ClickFix este o tehnică de inginerie socială ce păcălește utilizatorii să execute comenzi PowerShell periculoase. Procesul este conceput astfel:
Odată executate, comenzile pot descărca și instala malware, deschide sesiuni de comunicare cu servere de comandă și control, precum și exfiltra date sensibile.
Scorul de severitate este ridicat, deoarece tehnica exploatează încrederea utilizatorului, poate ocoli filtrele tradiționale de securitate și poate conduce rapid la compromiterea completă a sistemului, ceea ce duce la acces neautorizat, exfiltrarea credențialelor și a datelor sensibile, instalarea de backdoor-uri persistente și facilitarea atacurilor ulterioare, precum mișcarea laterală sau ransomware.
INDICATORI DE COMPROMITERE
Adresă IP asociată serverului de comandă și control (C2) utilizat pentru comunicarea cu sistemele compromise:
Link-ul rău intenționat ce distribuie arhiva infectată „nvidiaRelease.zip”, folosită ca prim vector de livrare a malware-ului:
Hash-ul fișierelor periculoase (SHA-256) prezente în arhiva „nvidiaRelease.zip”:
RECOMANDĂRI GENERALE
CONCLUZII
Tehnica ClickFix folosită de grupul APT Lazarus este o amenințare serioasă, aceasta poate ocoli măsurile obișnuite de protecție și poate conduce la acces neautorizat, furt de informații și instalarea unor programe periculoase. Aplicând recomandările de securitate și informând mai bine utilizatorii, organizațiile pot reduce riscurile și pot detecta mai repede astfel de atacuri.
Pentru mai multe informații și resurse, vă rugăm să vizitați website-ul DNSC.
Unii salariaţi ai Curţii de Conturi vor avea salariile majorate, potrivit unei HOTĂRÂRI pentru modificarea…
CINE ESTE APT LAZARUS ? Grupul APT Lazarus, asociat Coreei de Nord, este cunoscut pentru campanii…
* Interviu cu Cristian Jura, Membru în Colegiul Director al Consiliului Național pentru Combaterea Discriminării…
de Andrei Rădulescu Cele mai recente evoluții ale indicatorilor macroeconomici exprimă faptul că populația a…
COMUNICAT Incepand cu data de 28 august 2025, ora 18:30 (ora Romaniei), situatiile financiare interimare…
COMUNICAT DE PRESĂ AL CONSILIULUI DE ADMINISTRAŢIE AL AEROSTAR S.A. BACĂU Consiliul de Administraţie al…
This website uses cookies.
Read More