Divers

Avertisment DNSC: Un grup legat de Coreea de Nord răspândește malware care sustrage informații și poate instala aplicații periculoase.

Avertisment de securitate cibernetică: Grupul APT Lazarus utilizează tehnica ClickFix

Directoratul Naţional de Securitate Cibernetică (DNSC) a emis, miercuri, o alertă privind activitățile grupului APT Lazarus, asociat Coreei de Nord, care folosește tehnica ClickFix pentru a răspândi malware. Aceasta reprezintă o amenințare semnificativă, având în vedere că metoda poate eluda măsurile tradiționale de protecție, provocând acces neautorizat și furt de informații.

Reprezentanții DNSC au subliniat că grupul APT Lazarus este recunoscut pentru campaniile sale cibernetice sofisticate, care vizează atât instituții guvernamentale, cât și companii din sectorul tehnologic. Recent, Lazarus a adoptat o nouă strategie de inginerie socială, numită ClickFix, care îmbină elemente de phishing cu execuția de comenzi rău intenționate pentru a compromite țintele alese.

Detalii despre atacurile ClickFix

Atacurile ClickFix utilizează tehnici de inginerie socială prin intermediul unor website-uri false, oferte de angajare mascare sau actualizări software fictive. Exploatarea se realizează prin interacțiunea directă a victimei, care rulează comenzi periculoase copiate în clipboard.

Ce este tehnica ClickFix

ClickFix este o metodă de inginerie socială care induce utilizatorii să execute comenzi PowerShell dăunătoare. Procesul se desfășoară după cum urmează:

  • Utilizatorul este atras pe o pagină web sau într-un scenariu aparent legitim (de exemplu, interviuri de angajare, teste tehnice, actualizări de software).
  • Paginile respective afișează instrucțiuni care copiază automat comenzi periculoase în clipboard.
  • Victima este încurajată să execute aceste comenzi în terminal, sub pretextul că rezolvă o problemă tehnică urgentă.

Odată ce comenzile sunt executate, acestea pot descărca și instala malware, deschide sesiuni de comunicare cu servere de comandă și control și exfiltra date sensibile. Severitatea acestei tehnici este crescută, deoarece exploatează încrederea utilizatorului, poate ocoli filtrele de securitate convenționale și poate duce rapid la compromiterea completă a sistemului. Aceasta poate provoca acces neautorizat, exfiltrarea credentialelor și a informațiilor sensibile, instalarea de backdoor-uri persistente și facilitarea atacurilor ulterioare, precum mișcarea laterală sau ransomware.

Recomandări pentru prevenirea atacurilor

DNSC oferă o serie de recomandări pentru a contracara aceste amenințări:

  • Instruirea utilizatorilor să nu execute comenzi primite din surse externe neautorizate.
  • Restricționarea utilizării PowerShell prin limitarea execuției la scripturi semnate digital sau reducerea ariei de execuție doar la utilizatorii cu rol de administrator.
  • Blocarea domeniilor și adreselor IP periculoase folosind listele de indicatori de compromitere disponibile public.
  • Implementarea unor politici care să reducă drepturile utilizatorilor pentru a limita impactul unei eventuale compromiteri.
  • Adoptarea autentificării multi-factor (MFA) pentru accesul la resurse critice.
  • Actualizarea regulată a sistemelor și aplicațiilor pentru a elimina vulnerabilitățile cunoscute.

Specialiștii din cadrul DNSC avertizează că tehnica ClickFix utilizată de grupul APT Lazarus reprezintă o amenințare gravă, capabilă să ocolească măsurile de protecție obișnuite și să conducă la acces neautorizat și furt de informații. Prin aplicarea recomandărilor de securitate și informarea corespunzătoare a utilizatorilor, organizațiile pot diminua riscurile și pot detecta mai repede atacurile cibernetice.

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Exit mobile version