Avertisment DNSC: Grupul APT Lazarus distribuie malware prin exploatarea tehnicii ClickFix
Grupul APT Lazarus, cunoscut pentru campanii cibernetice complexe ce vizează atât organizații guvernamentale, cât și companii din domeniul tehnologiei, exploatează acum tehnica ClickFix cu scopul distribuirii de malware, atenționează Directoratul Național pentru Securitate Cibernetică (DNSC).
'Grupul APT Lazarus, asociat Coreei de Nord, este cunoscut pentru campanii cibernetice complexe ce vizează atât organizații guvernamentale, cât și companii din domeniul tehnologiei. În ultima perioadă, Lazarus a adoptat o nouă metodă de inginerie socială denumită ClickFix, care combină elemente de phishing și execuție de comenzi rău intenționate pentru a compromite țintele selectate. Atacul se bazează pe tehnici de inginerie socială prin website-uri false, oferte de angajare disimulate sau actualizări software fictive, iar exploatarea este posibilă prin interacțiunea directă a victimei, care rulează comenzile periculoase copiate în clipboard', susțin experții în securitate cibernetică.
Potrivit sursei citate, ClickFix este o tehnică de inginerie socială care păcălește utilizatorii să execute comenzi PowerShell periculoase. Astfel, utilizatorul este atras către o pagină web sau un scenariu aparent legitim (interviu de angajare, test tehnic, actualizare de software), în timp ce paginile afișează instrucțiuni care copiază automat comenzi periculoase în clipboard. Ulterior, victima este îndemnată să ruleze aceste comenzi în terminal, sub pretextul rezolvării unei probleme tehnice urgente, iar odată executate, comenzile pot descărca și instala malware, deschide sesiuni de comunicare cu servere de comandă și control, precum și exfiltra date sensibile.
'Scorul de severitate este ridicat, deoarece tehnica exploatează încrederea utilizatorului, poate ocoli filtrele tradiționale de securitate și poate conduce rapid la compromiterea completă a sistemului, ceea ce duce la acces neautorizat, exfiltrarea credențialelor și a datelor sensibile, instalarea de backdoor-uri persistente și facilitarea atacurilor ulterioare, precum mișcarea laterală sau ransomware', atrage atenția DNSC, într-o postare publicată, miercuri, pe pagina oficială de Facebook a instituției.
În acest context, specialiștii vin cu o serie de recomandări: instruirea utilizatorilor să nu ruleze, în terminal, comenzi primite din surse externe neautorizate; restricționarea PowerShell prin limitarea execuției la scripturi semnate digital, sau chiar reducerea ariei de execuție doar la utilizatorii cu rol de administrator; blocarea domeniilor și adreselor IP periculoase prin folosirea listelor cu indicatorii de compromitere disponibile public; politici privind reducerea drepturilor utilizatorilor pentru a limita impactul unei compromiteri; implementarea autentificării multi-factor (MFA) pentru accesul la resurse critice; actualizarea regulată a sistemelor și aplicațiilor pentru a elimina vulnerabilitățile cunoscute.
DNSC menționează că tehnica ClickFix folosită de Grupul APT Lazarus reprezintă o amenințare serioasă, ce ocolește măsurile obișnuite de protecție și poate conduce la acces neautorizat, furt de informații și instalarea unor programe periculoase. AGERPRES/(AS - redactor: Daniel Badea, editor: Mariana Nica
, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
BNR anticipează că rata anuală a inflației va coborî la 2,7% la sfârșitul trimestrului I din 2028
Banca Națională a României anticipează că rata anuală a inflației se va situa la 5,5% la sfârșitul anului curent, la 2,9% la finele anului 2027 și la 2,7% în luna martie 2028, conform Raportului trimestrial asupra inflației, ediția din mai 2026. 'Scenariul macroeconomic de bază este grevat de incertitudini excepționale, fiind condiționat
Gheorghiu: Am propus pentru Metrorex un management de redresare și selectarea unei echipe cu experiență reală în restructurare
Vicepremierul interimar Oana Gheorghiu a declarat, marți, pe Facebook, că a propus pentru Metrorex un management de redresare, selectarea unei echipe cu experiență reală în restructurare și transformare organizațională,
Autoritatea de concurență a amendat cu aproape 1,6 milioane de lei administrația Portului Constanța
Consiliul de Supraveghere din Domeniul Naval (CSDN) din cadrul Consiliului Concurenței a sancționat Compania Națională 'Administrația Porturilor Maritime' S.A. Constanța (CN APM SA) cu amendă în valoare de 1,595 milioane de lei, pentru că nu a respectat măsurile impuse în anul 2025 referitoare la organizarea serviciului de remorcare a navelor maritime.
Negrescu: România trebuie să renunțe la steroizii consumului pe datorie și să accelereze absorbția fondurilor europene
Economia României poate depăși dezechilibrele actuale doar prin renunțarea la modelul bazat pe consum finanțat din împrumuturi și prin accelerarea absorbției fondurilor europene, inclusiv a celor din PNRR, susține consultantul economic Adrian Negrescu. 'România trebuie să renunțe la steroizii consumului pe datorie. Mesajul lansat astăzi d
Isărescu: Nu am ținut artificial cursul; intervențiile BNR au fost mult mai mici decât anul trecut
Banca Națională a României nu a menținut artificial cursul valutar, iar evoluția rezervelor internaționale confirmă acest lucru, a declarat marți guvernatorul BNR, Mugur Isărescu, subliniind că intervențiile recente pe piață au fost 'mult, mult mai mici' decât în urmă cu un an. Guvernatorul a explicat că rezervele internaționale au cr
Raport: 61% dintre companiile din FMGC mizează pe factorul uman în detrimentul AI, în procesul decizional
Aproape jumătate (47%) dintre executivii din sectorul bunurilor de larg consum (FMGC) consideră că abilitatea de a influența recomandările va fi esențială pentru menținerea competitivității în următorii cinci ani, iar șase din zece (61%) dintre respondenți afirmă că organizațiile lor prioritizează discernământul uman în detrimentul unui proces deciz
BNR a revizuit în creștere, la 5,5%, prognoza de inflație pentru finalul acestui an
Banca Națională a României (BNR) a revizuit în creștere, la 5,5%, de la 3,9% anterior, prognoza de inflație pentru finalul anului 2026 și anticipează că aceasta va ajunge la 2,9% la sfârșitul lui 2027, potrivit datelor prezentate marți de guvernatorul BNR, Mugur Isărescu. ''La prognoză avem două lucruri pe care trebui
Nazare: Anulăm obligativitatea utilizării E-factura acolo unde intervenea birocrație inutilă
Ministrul interimar al Finanțelor, Alexandru Nazare, a explicat, marți, într-o postare pe Facebook, propunerea de anulare a obligativității utilizării e-Factura persoanele fizice care obțin venituri din dr
Bitcoin, între riscul prețului de 55.000 dolari și revenirea la peste 90.000 dolari (analiză)
Evoluția conflictului din Orientul Mijlociu, prețul petrolului și ritmul fluxurilor instituționale către active digitale sunt printre principalii factori care pot influența direcția Bitcoin și Ethereum în lunile următoare, indică o analiză Bitget, dată marți publicității. ''Scenariul pentru finalul acestui trimestru al anului 202
Plata parcării la Aeroportul ''Henri Coandă'' se poate face acum și online
Compania Națională Aeroporturi București (CNAB) pune la dispoziția pasagerilor o nouă facilitate pentru plata parcării la Aeroportul Internațional ''Henri Coandă'' București, prin intermediul platformei online dedicate, parcare.cnab.ro. Potrivit unui comunicat al CNAB, remis
Companiile mai au două săptămâni pentru depunerea situațiilor financiare aferente exercițiului financiar 2025 (analiză)
Companiile din România mai au la dispoziție doar două săptămâni pentru depunerea situațiilor financiare aferente exercițiului financiar 2025, într-un context marcat de obligații de conformare tot mai complexe și de modificări legislative cu impact asupra raportării financiare, fiscalității și proceselor de resurse umane, potrivit unei analize realiz
CNAIR: Alte două portaluri neautorizate pentru vânzarea rovinietei, ce aparțin unei companii din Țările de Jos
Compania Națională de Administrare a Infrastructurii Rutiere (CNAIR) a identificat în mediul online alte două portaluri care nu sunt autorizate pentru încasarea tarifului de utilizare (rovinieta). Potrivit unui comunicat al CNAIR, este vorba despre portalurile web www.rovini
APIA: Sprijin financiar de peste 15,68 milioane lei pentru crescătorii de animale
Agenția de Plăți și Intervenție pentru Agricultură (APIA) a plătit peste 15,685 milioane de lei crescătorilor de animale, sprijin solicitat prin cererile de plată aferente serviciilor prestate în trimestrele III și IV 2025, precum și în luna ianuarie 2026, a anunțat, marți, instituția. Potrivit unui comunicat, APIA, prin intermediu
Activități ilicite în comercializarea bunurilor pentru transport, descoperite de ANAF în județul Cluj; confiscări de un milion de lei
Inspectorii ANAF au identificat în Câmpia Turzii, județul Cluj, trei depozite clandestine utilizate pentru desfășurarea unor activități comerciale în afara cadrului legal de organizare și fiscalizare și au confiscat obiecte în valoare de un milion de lei. Potrivit unui comunicat al Agenției Naționale de Administrare Fis
PwC: România a urcat în top 10 destinaţii de investiții din Europa
România a urcat în topul destinațiilor de investiții din Europa, fiind alături de Polonia una dintre cele mai atractive piețe din regiune pentru investitorii internaționali, arată datele PwC Global CEO Survey 2026. ''Față de ediția precedentă, România ajuns de pe locul 13 pe locul 9, pe continent și de pe 33 pe 28 la









