Avertisment DNSC: Grupul APT Lazarus distribuie malware prin exploatarea tehnicii ClickFix
Grupul APT Lazarus, cunoscut pentru campanii cibernetice complexe ce vizează atât organizații guvernamentale, cât și companii din domeniul tehnologiei, exploatează acum tehnica ClickFix cu scopul distribuirii de malware, atenționează Directoratul Național pentru Securitate Cibernetică (DNSC).
'Grupul APT Lazarus, asociat Coreei de Nord, este cunoscut pentru campanii cibernetice complexe ce vizează atât organizații guvernamentale, cât și companii din domeniul tehnologiei. În ultima perioadă, Lazarus a adoptat o nouă metodă de inginerie socială denumită ClickFix, care combină elemente de phishing și execuție de comenzi rău intenționate pentru a compromite țintele selectate. Atacul se bazează pe tehnici de inginerie socială prin website-uri false, oferte de angajare disimulate sau actualizări software fictive, iar exploatarea este posibilă prin interacțiunea directă a victimei, care rulează comenzile periculoase copiate în clipboard', susțin experții în securitate cibernetică.
Potrivit sursei citate, ClickFix este o tehnică de inginerie socială care păcălește utilizatorii să execute comenzi PowerShell periculoase. Astfel, utilizatorul este atras către o pagină web sau un scenariu aparent legitim (interviu de angajare, test tehnic, actualizare de software), în timp ce paginile afișează instrucțiuni care copiază automat comenzi periculoase în clipboard. Ulterior, victima este îndemnată să ruleze aceste comenzi în terminal, sub pretextul rezolvării unei probleme tehnice urgente, iar odată executate, comenzile pot descărca și instala malware, deschide sesiuni de comunicare cu servere de comandă și control, precum și exfiltra date sensibile.
'Scorul de severitate este ridicat, deoarece tehnica exploatează încrederea utilizatorului, poate ocoli filtrele tradiționale de securitate și poate conduce rapid la compromiterea completă a sistemului, ceea ce duce la acces neautorizat, exfiltrarea credențialelor și a datelor sensibile, instalarea de backdoor-uri persistente și facilitarea atacurilor ulterioare, precum mișcarea laterală sau ransomware', atrage atenția DNSC, într-o postare publicată, miercuri, pe pagina oficială de Facebook a instituției.
În acest context, specialiștii vin cu o serie de recomandări: instruirea utilizatorilor să nu ruleze, în terminal, comenzi primite din surse externe neautorizate; restricționarea PowerShell prin limitarea execuției la scripturi semnate digital, sau chiar reducerea ariei de execuție doar la utilizatorii cu rol de administrator; blocarea domeniilor și adreselor IP periculoase prin folosirea listelor cu indicatorii de compromitere disponibile public; politici privind reducerea drepturilor utilizatorilor pentru a limita impactul unei compromiteri; implementarea autentificării multi-factor (MFA) pentru accesul la resurse critice; actualizarea regulată a sistemelor și aplicațiilor pentru a elimina vulnerabilitățile cunoscute.
DNSC menționează că tehnica ClickFix folosită de Grupul APT Lazarus reprezintă o amenințare serioasă, ce ocolește măsurile obișnuite de protecție și poate conduce la acces neautorizat, furt de informații și instalarea unor programe periculoase. AGERPRES/(AS - redactor: Daniel Badea, editor: Mariana Nica
, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
ANM: Temperaturi în scădere, precipitații și vânt în mai multe regiuni ale țării pe parcursul săptămânii viitoare
Vremea va fi instabilă pe parcursul săptămânii viitoare, cu variații importante de temperatură, precipitații și intensificări ale vântului în mai multe regiuni ale țării și chiar lapoviță și ninsoare la munte, potrivit prognozei emise de Administrația Națională de Meteorologie (ANM). În intervalul 6 aprilie, ora 9:00 -
Debitul maxim al Dunării, sub media multianuală în luna aprilie și peste în mai și iunie (prognoză)
Debitul maxim al fluviului Dunărea la intrarea în țară (secțiunea Baziaș) se va situa sub media multianuală în luna aprilie și peste în mai și iunie 2026, în timp ce regimul hidrologic pe râurile interioare va fi, în general, la valori cuprinse între 50% și 80% din mediile lunare, potrivit prognozei pe trei luni publicată de
Bursa de la București a câștigat în această săptămână aproape 6 miliarde de lei din capitalizare
Bursa de Valori București (BVB) a câștigat în această săptămână 5,904 miliarde de lei din capitalizare, respectiv 1,07%, în timp ce valoarea tranzacțiilor s-a diminuat de aproape două ori, în comparație cu săptămâna anterioară. Potrivit datelor publicate de BVB și consultate de AGERPRES, capitalizarea bursie
Fondurile de pensii facultative, în creștere cu 39%, la nivelul lunii februarie
Fondurile de pensii facultative aveau active în valoare de 8,07 miliarde de lei, la finalul lunii februarie, în creștere cu 39% comparativ cu nivelul înregistrat la aceeași dată a anului anterior, conform unui raport al Autorității de Supraveghere Financiară (ASF). 'Cele mai multe investiții au fost efectuate local (95%),
ANAF: Numărul somațiilor a crescut la 3,2 milioane în 2025; încasările din executare silită au depășit 27 de miliarde de lei
Agenția Națională de Administrare Fiscală (ANAF) a încasat anul trecut obligații fiscale în valoare de 27,26 miliarde de lei, prin executare silită, în creștere față de cele 21,53 miliarde de lei consemnate în anul precedent, arată datele ANAF transmise la solicitarea AGERPRES. Fiscul a comunicat 3,2 milioane de somații
CNPP: 11.898 de beneficiari de pensii de serviciu, în februarie 2026
Numărul beneficiarilor de pensii de serviciu a fost, în februarie 2026, de 11.898 de persoane, cu 40 persoane mai multe comparativ cu luna anterioară, din care 7.863 de beneficiari cu pensie din Bugetul Asigurărilor Sociale de Stat - BASS (contributivitate), conform datelor centralizate de Casa Națională de Pensii Publice (CNPP). Cei mai
Popescu (Romalimenta): După Paște, vom ajusta prețurile în așa fel încât să putem rezista în piață; nu avem altă soluție
Prețurile alimentelor au crescut în acest an cu aproximativ 10% față de aceeași perioadă din 2025, însă, după Paște, sunt posibile noi majorări, în contextul creșterii costurilor cu energia, gazele și combustibilii, susține președintele Federației Patronale Române din Industria Alimentară - Romalimenta, Aurel Popescu. &
ONRC: Numărul firmelor dizolvate a crescut cu peste 38% în primele două luni din 2026
Numărul firmelor dizolvate a crescut cu 38,31%, în primele două luni din 2026, până la 11.066, față de 8.001 în perioada similară din 2025, conform datelor centralizate de Oficiul Național al Registrului Comerțului (ONRC). Cele mai multe dizolvări au fost înregistrate în București, respectiv 2.117 de firme (număr
Numărul pasagerilor care au circulat cu trenul a scăzut cu 9,1%, în 2025 (INS)
Numărul pasagerilor care au circulat cu trenul a fost, în 2025, de 64,371 de milioane, în scădere cu 9,1%, comparativ cu perioada similară din 2024, conform datelor centralizate de Institutul Național de Statistică (INS). Potrivit sursei citate, parcursul pasagerilor s-a redus anul trecut cu 10,3%. În ceea ce p
Ivan: Datele hidrologice sunt favorabile și, dacă tendința se menține, estimăm finalizarea reumplerii lacului Vidraru în octombrie
Reumplerea lacului Vidraru a început, iar datele datele hidrologice sunt favorabile, și, dacă această tendință se menține, estimăm finalizarea reumplerii în luna octombrie, a transmis, sâmbătă, ministrul Energiei, Bogdan Ivan. 'Ca să vorbim și despre vești bune, la Vidraru a început reumplerea lacului de acumulare.
CNPP: 883.298 beneficiari de indemnizație socială pentru pensionari, în februarie 2026
Numărul total al beneficiarilor de indemnizație socială pentru pensionari a fost, în februarie 2026, de 883.298 persoane, cu 700 mai puține comparativ cu luna anterioară, dintre care 843.117 erau pensionari din sistemul public, iar 40.181 pensionari proveniți din fostul sistem de pensii al agricultorilor, conform datelor centralizate de Casa Națională de Pensii
Nazare: Reconfirmarea ratingului suveran al României evidențiază încrederea agențiilor internaționale în capacitatea autorităților de a continua consolidarea fiscală
Reconfirmarea ratingului suveran al României evidențiază încrederea agențiilor internaționale în capacitatea autorităților de a continua consolidarea fiscală și de a menține stabilitatea macroeconomică, a afirmat vineri ministrul Finanțelor, Alexandru Nazare, după ce agenția de evaluare financiară S&P Global Ratings a reconfirmat ratingul suvera
S&P a confirmat ratingul României la 'BBB minus' cu perspectivă negativă, dar și-a redus estimările de creștere
Agenția de evaluare financiară S&P Global Ratings a confirmat, vineri, ratingurile pentru datoria pe termen lung și scurt a României, la 'BBB minus/A-3', perspectiva asociată fiind una 'negativă', informează un comunicat de presă al S&P. Potrivit agenției de evaluare, în pofida diminuării ritmului de creșter
Bursa de la București a închis mixt ultima ședință a săptămânii; rulajul a depășit 52 milioane de lei
Bursa de Valori București (BVB) a închis mixt ultima ședință a săptămânii, iar schimburile au depășit 52,44 milioane de lei (10,28 milioane de euro). Principalul indice al Bursei de Valori București, BET, care include cele mai tranzacționate 20 de companii listate pe Piața Reglementată, s-a depreciat cu 0,05%, p&ac
Românii pot investi în titluri de stat Tezaur din 6 aprilie; dobânzi de până la 7,5% pe an
Românii pot subscrie, în perioada 6 aprilie - 8 mai 2026, în titluri de stat Tezaur cu maturități de 1, 3 și 5 ani și dobânzi anuale de 6,50%, 7% și 7,50%, a anunțat, vineri, Ministerul Finanțelor. Veniturile obținute sunt neimpozabile. Titlurile de stat au valoare nominală de 1 leu și sunt emise în formă demateri




