Hackerii nord-coreeni atacă România. Grupul APT Lazarus lansează ofensiva „ClickFix” prin inginerie socială avansată

Autor: Matei Ion
Data publicării:
Coreea de Nord atacă cibernetic România / Foto: Freepik
Coreea de Nord atacă cibernetic România / Foto: Freepik
Gruparea de hackeri APT Lazarus, asociată Coreei de Nord și cunoscută pentru atacuri sofisticate asupra instituțiilor guvernamentale și companiilor din tehnologie, a trecut la o metodă nouă de compromitere a victimelor: „ClickFix”. Aceasta combină elemente de phishing cu execuția de comenzi malițioase, mizând pe interacțiunea directă a utilizatorului pentru a instala malware și a obține acces la date sensibile, se arată într-un comunicat al Directoratului Național de Securitate Cibernetică (DNSC).

Cum funcționează atacul

Țintele sunt atrase prin pagini web și scenarii aparent legitime, precum oferte de angajare, teste tehnice sau actualizări software. Victimele sunt ghidate să copieze și să ruleze comenzi PowerShell în terminal, sub pretextul rezolvării unor probleme urgente. Aceste comenzi pot descărca fișiere malițioase, crea conexiuni cu servere de comandă și control și exfiltra informații confidențiale.

Specialiștii în securitate avertizează că severitatea este ridicată, deoarece metoda exploatează încrederea oamenilor și poate trece de filtrele tradiționale, ducând rapid la compromiterea completă a unui sistem, furt de credențiale și chiar declanșarea de atacuri ransomware.

De ce este periculoasă tehnica „ClickFix”

Spre deosebire de atacurile clasice de tip phishing, „ClickFix” nu se bazează doar pe descărcarea unui fișier periculos, ci pe implicarea activă a utilizatorului, care ajunge să execute singur comenzile ce compromit sistemul. Astfel, barierele obișnuite, precum antivirusul sau blocarea automată a fișierelor suspecte, pot fi evitate.

Cum ne putem proteja

Experții recomandă instruirea personalului pentru a evita rularea de comenzi venite din surse externe necunoscute, restricționarea utilizării PowerShell la scripturi semnate digital, blocarea domeniilor și adreselor IP suspecte și implementarea autentificării multi-factor. De asemenea, actualizarea constantă a software-ului și reducerea drepturilor de utilizator pot limita impactul unei eventuale breșe.

Potrivit analiștilor, atacurile Lazarus prin „ClickFix” reprezintă o escaladare a tacticilor de inginerie socială, vizând nu doar vulnerabilitățile tehnice, ci și pe cele umane, cu potențial de a produce daune majore într-un timp foarte scurt.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Reperele zilei

Ştiri Recomandate

Oameni pe stradă / Foto: Oana Pavelescu
Bursă
Fregata Marinei Regale Daneze HDMS Triton patrulează apele din jurul regiunii arctice.
Donald Trump la Davos

Trump atacă politicile verzi ale UE în discursul de la Davos

Președintele SUA, Donald Trump, a declarat miercuri, la...

Curs valutar / Foto: Freepik

Curs valutar BNR: aurul înregistrează un salt major

Banca Națională a României a publicat miercuri, 21...

Contabile se uită peste mai multe hârtii / Foto: Freepik
Curtea de Justiție a Uniunii Europene / Foto: Katarina Dzurekova / Flickr
e-Factura / Foto: Freepik
Temu / Foto: DCBusiness
Dan Suciu
Tunelul Margina-Holdea
ONG-urile riscă să dispară
Ilie Bolojan / Foto: Octav Ganea / Inquam Photos

Ilie Bolojan, discuții cu guvernatorul BNR, Mugur Isărescu

Premierul Ilie Bolojan s-a deplasat miercuri dimineaţă...

Lapte praf
Donald Trump vorbește cu jurnaliștii lângă Air Force One
Lingouri de aur
Panouri solare / Foto: Freepik
Centrala nucleară avariată de la Fukushima
Victor Negrescu
Emmanuel Macron, la Davos, în timpul discursului / Foto: WEF
Alexandru Nazare
Bancnote și lingouri de aur / Foto: Freepik
Dosare cu documente. Foto: Freepik.com
Uzină Renault / Foto: Renault
Florin Bănică

Programul Rabla, în discuție la nivel de Guvern și Minister

Preşedintele Administraţiei Fondului pentru Mediu (AFM),...

Mariusz Kozlowski, CEO Paralela 45
Donald Trump
Șantier / Foto: Freepik

pixel