Hackerii nord-coreeni atacă România. Grupul APT Lazarus lansează ofensiva „ClickFix” prin inginerie socială avansată

Matei Ion |
Data publicării:
Coreea de Nord atacă cibernetic România / Foto: Freepik
Coreea de Nord atacă cibernetic România / Foto: Freepik

Gruparea de hackeri APT Lazarus, asociată Coreei de Nord și cunoscută pentru atacuri sofisticate asupra instituțiilor guvernamentale și companiilor din tehnologie, a trecut la o metodă nouă de compromitere a victimelor: „ClickFix”. Aceasta combină elemente de phishing cu execuția de comenzi malițioase, mizând pe interacțiunea directă a utilizatorului pentru a instala malware și a obține acces la date sensibile, se arată într-un comunicat al Directoratului Național de Securitate Cibernetică (DNSC).

Cum funcționează atacul

Țintele sunt atrase prin pagini web și scenarii aparent legitime, precum oferte de angajare, teste tehnice sau actualizări software. Victimele sunt ghidate să copieze și să ruleze comenzi PowerShell în terminal, sub pretextul rezolvării unor probleme urgente. Aceste comenzi pot descărca fișiere malițioase, crea conexiuni cu servere de comandă și control și exfiltra informații confidențiale.

Specialiștii în securitate avertizează că severitatea este ridicată, deoarece metoda exploatează încrederea oamenilor și poate trece de filtrele tradiționale, ducând rapid la compromiterea completă a unui sistem, furt de credențiale și chiar declanșarea de atacuri ransomware.

De ce este periculoasă tehnica „ClickFix”

Spre deosebire de atacurile clasice de tip phishing, „ClickFix” nu se bazează doar pe descărcarea unui fișier periculos, ci pe implicarea activă a utilizatorului, care ajunge să execute singur comenzile ce compromit sistemul. Astfel, barierele obișnuite, precum antivirusul sau blocarea automată a fișierelor suspecte, pot fi evitate.

Cum ne putem proteja

Experții recomandă instruirea personalului pentru a evita rularea de comenzi venite din surse externe necunoscute, restricționarea utilizării PowerShell la scripturi semnate digital, blocarea domeniilor și adreselor IP suspecte și implementarea autentificării multi-factor. De asemenea, actualizarea constantă a software-ului și reducerea drepturilor de utilizator pot limita impactul unei eventuale breșe.

Potrivit analiștilor, atacurile Lazarus prin „ClickFix” reprezintă o escaladare a tacticilor de inginerie socială, vizând nu doar vulnerabilitățile tehnice, ci și pe cele umane, cu potențial de a produce daune majore într-un timp foarte scurt.

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DCBusiness și pe Google News

Ţi s-a părut interesant acest articol?

Urmărește pagina de Facebook DCBusiness pentru a fi la curent cu cele mai importante ştiri despre evoluţia economiei, modificările fiscale, deciziile privind salariile şi pensiile, precum şi alte analize şi informaţii atât de pe plan intern cât şi extern.

Articole Recomandate

Get it on App Store Get it on Google Play

Calculator schimb valutar

EUR
Azi 5.0879
Diferența -0.0024
Zi precendentă 5.0903
USD
Azi 4.4034
Diferența 0.0129
Zi precendentă 4.3905
Schimb
in
EUR flag1 EUR = 5.0879 RON
USD flag1 USD = 4.4034 RON
GBP flag1 GBP = 5.8418 RON
CHF flag1 CHF = 5.4759 RON
AUD flag1 AUD = 2.8403 RON
DKK flag1 DKK = 0.6813 RON
CAD flag1 CAD = 3.1302 RON
HUF flag1 HUF = 0.0130 RON
JPY flag1 JPY = 0.0290 RON
NOK flag1 NOK = 0.4327 RON
SEK flag1 SEK = 0.4623 RON
XAU flag1 XAU = 584.3822 RON
Monede Crypto
1 BTC = 490002.38RON
1 ETH = 17446.84RON
1 LTC = 410.84RON
1 XRP = 10.74RON
Indicatori financiari
IRCC:
3 luni: Error% p.a.
ROBOR:
3 luni: 5.93%
6 luni: 5.97%
12 luni: 5.99%
EURIBOR:
3 luni: -0.4770 %
6 luni: -0.3880 %
12 luni: -0.1270 %
Indici bursieri | Sursa: BVB
IndiceUltima valoareVariatie
BET21624.27-0.10%
BET-BK4195.69-0.18%
BET-EF1177.21-0.04%
BET-FI78204.04-0.87%
BET-NG1587.69-0.27%
BET-TR50192.05-0.10%
BET-TRN48527.93-0.10%
BET-XT1861.14-0.17%
BET-XT-TR4229.45-0.17%
BET-XT-TRN4099.70-0.17%
BETAeRO976.021.62%
BETPlus3157.69-0.09%
RTL48451.38-0.07%

Opinii

Ungurii vor fi întrebați ce părere au

Analiști: dezechilibrele macro și politica fiscală impredictibilă mențin incertitudinea

Încrederea analiștilor în economia României...

Portul Constanța / Foto: kepass / Pixabay
Analistul economic Adrian Negrescu / FOTO: Facebook

Negrescu: TVA-ul ne „sângerează” bugetul, taxarea inversă e soluția

Adrian Negrescu: Extinderea taxării inverse, o...


POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES |

Copyright 2025 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
pixel