Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

APT Lazarus exploatează tehnica ClickFix pentru distribuirea de malware

Curierul Național
Autor
Curierul Național
Publicat 13 august 2025
Distribuie

Sursa: dnsc.ro

CINE ESTE APT LAZARUS ?

Grupul APT Lazarus, asociat Coreei de Nord, este cunoscut pentru campanii cibernetice complexe ce vizează atât organizații guvernamentale, cât și companii din domeniul tehnologiei. În ultima perioadă, Lazarus a adoptat o nouă metodă de inginerie socială denumită ClickFix, care combină elemente de phishing și execuție de comenzi rău intenționate pentru a compromite țintele selectate.

Atacul se bazează pe tehnici de inginerie socială prin website-uri false, oferte de angajare disimulate sau actualizări software fictive, iar exploatarea este posibilă prin interacțiunea directă a victimei, care rulează comenzile periculoase copiate în clipboard.

CE ESTE ClickFix ?

ClickFix este o tehnică de inginerie socială ce păcălește utilizatorii să execute comenzi PowerShell periculoase. Procesul este conceput astfel:

  • Utilizatorul este atras către o pagină web sau un scenariu aparent legitim (interviu de angajare, test tehnic, actualizare de software).
  • Paginile afișează instrucțiuni care copiază automat comenzi periculoase în clipboard.
  • Victima este îndemnată să ruleze aceste comenzi în terminal, sub pretextul rezolvării unei probleme tehnice urgente.

Odată executate, comenzile pot descărca și instala malware, deschide sesiuni de comunicare cu servere de comandă și control, precum și exfiltra date sensibile.

Vitezele medii de transfer de date au crescut în 2018
24 octombrie 2018

Scorul de severitate este ridicat, deoarece tehnica exploatează încrederea utilizatorului, poate ocoli filtrele tradiționale de securitate și poate conduce rapid la compromiterea completă a sistemului, ceea ce duce la acces neautorizat, exfiltrarea credențialelor și a datelor sensibile, instalarea de backdoor-uri persistente și facilitarea atacurilor ulterioare, precum mișcarea laterală sau ransomware.

INDICATORI DE COMPROMITERE

Adresă IP asociată serverului de comandă și control (C2) utilizat pentru comunicarea cu sistemele compromise:

  • 45[.]159[.]248[.]110

Link-ul rău intenționat ce distribuie arhiva infectată „nvidiaRelease.zip”, folosită ca prim vector de livrare a malware-ului:

Deloitte România își consolidează echipa de securitate cibernetică prin numirea lui Andrea Multari în rolul de partener și lider al practicii de specialitate
17 februarie 2023
  • Hxxps[://]driverservices.store/visiodrive/nvidiaRelease.zip

Hash-ul fișierelor periculoase (SHA-256) prezente în arhiva „nvidiaRelease.zip”:

- Publicitate -
  • ECA28846927128A8304DE8BD312208EA8BCD66A1AB3A0250C097A32D948C1453 – nvidiaRelease.zip
  • 979D20F83F4E992F96F6A23B5119E84959CE82F4A7D4AF78B4094B87A05B6260 – drvUpdate.exe
  • 61525E782CDE36D5ED807084F6427D06F2915114B8DC7B33FEBD3B2566115541 – main.js
  • F7AED56F109CB1E86D84E756A24625277D9EB7D54A8342B156DBEDAE54B3E569 – run.vbs
  • 5EE129012B6ACB2D9D30A07055B70BC056D7E3263FBA8096ED453F78249A2630 – shell.bat

RECOMANDĂRI GENERALE

  • Instruirea utilizatorilor să nu ruleze, în terminal, comenzi primite din surse externe neautorizate.
  • Restricționarea PowerShell prin limitarea execuției la scripturi semnate digital, sau chiar reducerea ariei de execuție doar la utilizatorii cu rol de administrator.
  • Blocarea domeniilor și adreselor IP periculoase prin folosirea listelor cu indicatorii de compromitere disponibile public.
  • Politici privind reducerea drepturilor utilizatorilor pentru a limita impactul unei compromiteri.
  • Implementarea autentificării multi-factor (MFA) pentru accesul la resurse critice.
  • Actualizarea regulată a sistemelor și aplicațiilor pentru a elimina vulnerabilitățile cunoscute.

CONCLUZII

Tehnica ClickFix folosită de grupul APT Lazarus este o amenințare serioasă, aceasta poate ocoli măsurile obișnuite de protecție și poate conduce la acces neautorizat, furt de informații și instalarea unor programe periculoase. Aplicând recomandările de securitate și informând mai bine utilizatorii, organizațiile pot reduce riscurile și pot detecta mai repede astfel de atacuri.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Unde se distrează cel mai bine copiii din România?
Articolul următor Companiile au contractat birouri pentru peste 7.000 de noi angajați în S1 2025
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

anul-nou-chinezesc-5
Anul Nou Chinezesc a început sub semnul Calului de Foc
Actualitate Informații oficiale din partea Ambasadei R. P. Chineze
Obligația de acceptare a plăților moderne introdusă din 1 ianuarie 2026: Impactul asupra mediului de afaceri în România
Actualitate
ANSVSA inițiază un dialog național pentru elaborarea unei strategii integrate și coerente privind gestionarea câinilor fără stăpân
Actualitate

RSS Știri Financiare

  • Uber Eats revine pe piața din România. Compania a oprit activitățile locale în 2020
  • CTPark Bucharest South, extins cu o nouă clădire de 54.000 metri pătrați
  • Grupul Ascendis a încheiat 2025 cu venituri de 13,3 milioane de euro
  • Băneasa Tumor Center, primul spital dedicat exclusiv tratamentului patologiilor tumorale
IT

Connections, powered by Telekom Romania, evenimentul care își propune să dezbată comunicarea în noua eră digitală

5 minute
IT

Malware-ul brazilian se extinde

5 minute
IT

Brainsvault, competiția interactivă de hacking pentru studenți, începe sâmbătă la București

2 minute
IT

Cum să identifici și să combați manipularea – campanie Google, în parteneriat cu DNSC, pentru a preveni dezinformarea online

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?