Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware

Directoratul Național de Securitate Ciberbetică (DNSC) avertizează asupra faptului că APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware. Este o amenințare serioasă, potrivit specialiștilor, întrucât poate ocoli măsurile obișnuite de protecție și poate conduce la acces neautorizat, furt de informații și instalarea unor programe periculoase.
Alatura-te Profit InsiderJoin Profit Insider
Alertă - un grup asociat Coreei de Nord exploatează tehnica ClickFix pentru distribuirea de malware

Directoratul Național de Securitate Ciberbetică (DNSC) avertizează asupra faptului că APT Lazarus, grup asociat Coreei de Nord, exploatează tehnica ClickFix pentru distribuirea de malware. Este o amenințare serioasă, potrivit specialiștilor, întrucât poate ocoli măsurile obișnuite de protecție și poate conduce la acces neautorizat, furt de informații și instalarea unor programe periculoase.

”Grupul APT Lazarus, asociat Coreei de Nord, este cunoscut pentru campanii cibernetice complexe ce vizează atât organizații guvernamentale, cât și companii din domeniul tehnologiei. În ultima perioadă, Lazarus a adoptat o nouă metodă de inginerie socială denumită ClickFix, care combină elemente de phishing și execuție de comenzi rău intenționate pentru a compromite țintele selectate”, au transmis, miercuri, reprezentanții DNSC.

Urmărește-ne și pe Google News
După luni de tatonare, Perplexity a depus ofertă pentru Chrome CITEȘTE ȘI După luni de tatonare, Perplexity a depus ofertă pentru Chrome

Potrivit acestora, atacul se bazează pe tehnici de inginerie socială prin website-uri false, oferte de angajare disimulate sau actualizări software fictive, iar exploatarea este posibilă prin interacțiunea directă a victimei, care rulează comenzile periculoase copiate în clipboard, scrie News.ro.

 CE ESTE ClickFix ?

ClickFix este o tehnică de inginerie socială ce păcălește utilizatorii să execute comenzi PowerShell periculoase.

Procesul este conceput astfel:

  • Utilizatorul este atras către o pagină web sau un scenariu aparent legitim (interviu de angajare, test tehnic, actualizare de software).

  • Paginile afișează instrucțiuni care copiază automat comenzi periculoase în clipboard.

  • Victima este îndemnată să ruleze aceste comenzi în terminal, sub pretextul rezolvării unei probleme tehnice urgente.

”Odată executate, comenzile pot descărca și instala malware, deschide sesiuni de comunicare cu servere de comandă și control, precum și exfiltra date sensibile. Scorul de severitate este ridicat, deoarece tehnica exploatează încrederea utilizatorului, poate ocoli filtrele tradiționale de securitate și poate conduce rapid la compromiterea completă a sistemului, ceea ce duce la acces neautorizat, exfiltrarea credențialelor și a datelor sensibile, instalarea de backdoor-uri persistente și facilitarea atacurilor ulterioare, precum mișcarea laterală sau ransomware”, mai transmis specialiștii.

Hub-ul global IT înființat de JTI în România se extinde CITEȘTE ȘI Hub-ul global IT înființat de JTI în România se extinde

Aceștia transmit o serie de recomandări:

  • Instruirea utilizatorilor să nu ruleze, în terminal, comenzi primite din surse externe neautorizate.

  • Restricționarea PowerShell prin limitarea execuției la scripturi semnate digital, sau chiar reducerea ariei de execuție doar la utilizatorii cu rol de administrator.

  • Blocarea domeniilor și adreselor IP periculoase prin folosirea listelor cu indicatorii de compromitere disponibile public.

  • Politici privind reducerea drepturilor utilizatorilor pentru a limita impactul unei compromiteri.

  • Implementarea autentificării multi-factor (MFA) pentru accesul la resurse critice.

  • Actualizarea regulată a sistemelor și aplicațiilor pentru a elimina vulnerabilitățile cunoscute.

 ”Tehnica ClickFix folosită de grupul APT Lazarus este o amenințare serioasă, aceasta poate ocoli măsurile obișnuite de protecție și poate conduce la acces neautorizat, furt de informații și instalarea unor programe periculoase. Aplicând recomandările de securitate și informând mai bine utilizatorii, organizațiile pot reduce riscurile și pot detecta mai repede astfel de atacuri”, a mai transmis DNSC.

viewscnt
Daniel Apostol
Adrian Panaite

Teodora Preoteasa este o expertă în politici publice și finanțări europene, cu o carieră solidă construită în administrația publică centrală, în special în domeniul gestionării fondurilor europene și al programării strategice.

De-a lungul a peste 15 ani de activitate în instituțiile statului, a ocupat funcții de conducere, printre care secretar de stat, consilier de stat, director general și, în prezent, director al Direcției de Administrare a Fondurilor Europene în cadrul Băncii de Investiții și Dezvoltare a României.

A coordonat direct negocierea și implementarea Politicii de Coeziune 2021–2027 și a Planului Național de Redresare și Reziliență, gestionând un portofoliu investițional de peste 59 miliarde euro. A reprezentat România în dialogul cu instituțiile europene, contribuind la definirea priorităților naționale în domenii precum tranziția verde, digitalizare, sănătate și inovare. În paralel cu activitatea guvernamentală, Teodora are o experiență vastă în comitete strategice de investiții și guvernanță, fiind implicată în decizii privind instrumente financiare europene – inclusiv capital de risc, fonduri de digitalizare și acțiuni climatice – și în supravegherea unor companii de stat de interes național.

A contribuit la aprobarea strategiilor de investiții, la stabilirea criteriilor de eligibilitate și la monitorizarea performanței financiare, asigurând conformitatea cu regulamentele naționale și europene. Este, de asemenea, lector asociat la Academia de Studii Economice din București, unde formează viitoarea generație de specialiști în fonduri europene și politici publice.

NewsLetter

Pentru o sinteza cu cele mai importante evenimente economice ale zilei te rugam sa te abonezi la

Citeste in continuare
Ultimele ştiri
De weekend
Curs BNR
1 EUR5.0633 -0.0050-0.10 %
1 USD4.3173 -0.0515-1.18 %
1 GBP5.8596 -0.0181-0.31 %
1 CHF5.3791 -0.0084-0.16 %

Curs BNR oferit de cursvalutar.ro

News.ro
Playtech.ro
Cele mai citite