Avançar para o conteúdo principal

ESET deteta nova ofensiva do grupo Lazarus contra o setor de defesa europeu


Um MQ-9 Reaper britânico em 2009.


 Nova campanha de espionagem cibernética da Coreia do Norte aponta à indústria europeia de UAVs, segundo a ESET.

Um grupo de cibercriminosos norte-coreano voltou a direcionar os seus ataques à indústria europeia de defesa, com especial foco em empresas que desenvolvem tecnologia para veículos aéreos não tripulados. A operação, atribuída ao grupo Lazarus, representa mais uma ofensiva associada à chamada Operation DreamJob, uma campanha sustentada em técnicas de engenharia social e disfarçada sob ofertas de emprego falsas.


A ESET, empresa europeia de cibersegurança que tem acompanhado de perto a atividade do Lazarus, revelou que os ataques recentes visaram três empresas da Europa Central e do Sudeste, todas com ligações ao setor da defesa. Algumas destas organizações produzem componentes atualmente utilizados na Ucrânia, no contexto do apoio militar europeu ao país. A intrusão inicial terá sido obtida através de engenharia social, e o malware principal implantado foi o ScoringMathTea, um trojan de acesso remoto capaz de conceder controlo total sobre o sistema comprometido. O objetivo mais provável seria o roubo de informação confidencial e de know-how técnico.


A Operation DreamJob baseia-se em ofertas de emprego falsas para atrair as vítimas: os alvos recebem um documento aparentemente legítimo, acompanhado por um leitor de PDF infetado com malware. Esta abordagem tem sido uma constante nas campanhas do Lazarus, que historicamente se foca nos setores aeroespacial, de defesa e de engenharia. As ligações entre as empresas atingidas e a produção de drones sugerem uma conexão direta com os esforços da Coreia do Norte para expandir as suas capacidades nesta área.


Os investigadores da ESET identificaram uma das entidades atacadas como fabricante de dois modelos de drones atualmente em uso na Ucrânia, bem como participante na cadeia de fornecimento de aeronaves de rotor único, um tipo de UAV que Pyongyang tem procurado desenvolver internamente. Esta coincidência reforça a hipótese de que o grupo tenha procurado aceder a informações sobre tecnologia ocidental aplicada a sistemas de drones e outros equipamentos militares.


O grupo Lazarus, ativo desde pelo menos 2009 e também conhecido como HIDDEN COBRA, é amplamente reconhecido pelas suas operações de ciberespionagem, sabotagem e ataques financeiros. A sua estrutura complexa e a frequência com que altera as ferramentas utilizadas dificultam a deteção, apesar de manter um padrão relativamente consistente. Nos ataques mais recentes, o grupo continuou a incorporar código malicioso em projetos de código aberto disponíveis no GitHub, reforçando a capacidade de evasão e a dificuldade de rastreamento.


O ScoringMathTea, identificado pela primeira vez em 2022 em amostras associadas a falsas ofertas de emprego da Airbus, suporta cerca de quarenta comandos e é capaz de manipular ficheiros, executar processos, recolher dados do sistema e descarregar novas cargas de malware. Desde então, tem sido utilizado em múltiplas campanhas, desde empresas de tecnologia na Índia e de defesa na Polónia até companhias britânicas e italianas de automação e aeronáutica.


Segundo os investigadores da ESET, o grupo mantém uma estratégia previsível, mas eficaz: a repetição de técnicas conhecidas, combinada com pequenas variações no código e novas bibliotecas de execução, tem permitido ao Lazarus manter-se ativo e relevante no panorama global de ciberameaças. A persistência dos ataques e o foco crescente na indústria de drones europeia sugerem que Pyongyang continua a apostar na espionagem tecnológica como meio de sustentar o avanço do seu próprio programa militar.


ESET deteta nova ofensiva do grupo Lazarus contra o setor de defesa europeu


Comentários

Notícias mais vistas:

Bruxelas adverte governo de Pedro Sánchez que baixar IVA dos combustíveis é contra regras europeias

A Comissão Europeia enviou uma carta ao governo de Pedro Sánchez, indicando que baixar o IVA nos combustíveis para a taxa de 10% vai contra as regras europeias.  O Governo de Pedro Sánchez recebeu uma advertência da Comissão Europeia por ter baixado o IVA dos combustíveis, em violação das regras europeias. Tal como o Observador já tinha avançado, a descida do IVA da taxa normal para uma taxa reduzida de 10% em Espanha vai contra as regras da União Europeia definidas para este imposto. Isso mesmo admitiu fonte oficial de Bruxelas ao Observador, ao remeter para a diretiva europeia os produtos e serviços que podem ter taxa reduzida, que integra o gás e a eletricidade — onde o IVA pode ser 5% — mas que exclui essa aplicação aos combustíveis fósseis. Face à aplicação pelo Governo de Pedro Sánchez de uma taxa reduzida de 10% aos combustíveis fósseis, Bruxelas enviou uma carta a Espanha advertindo-a de que essa redução viola as normas europeias, noticia o El País que indica que a carta fo...

O fim do dinheiro físico: estamos a um apagão de perder tudo?

Primeiramente, estamos a caminhar a passos largos para uma dependência quase total das infraestruturas digitais no nosso dia a dia. Quando pagas um simples café com o smartphone ou com o cartão, dependes da bateria do teu equipamento, da qualidade da rede da tua operadora, dos servidores do teu banco e das plataformas de processamento de pagamentos. Consequentemente, se apenas um destes elos falhar, a transação não acontece e o sistema cai por terra. O fim do dinheiro físico pode levar-nos a perder tudo num apagão? Fim do dinheiro físico: o cerco cada vez mais apertado às notas e moedas Além disso, a legislação europeia e nacional está a apertar o cerco ao uso de dinheiro vivo, o que acelera esta transição para o digital. A União Europeia aprovou recentemente um limite máximo de 10 000 euros para pagamentos em numerário, uma regra que entrará em vigor em todos os Estados-membros até 2027. Por outro lado, em Portugal, as restrições já são significativamente mais severas. Atualmente, a l...

J.K. Rowling

 Aos 17 anos, foi rejeitada na faculdade. Aos 25 anos, sua mãe morreu de doença. Aos 26 anos, mudou-se para Portugal para ensinar inglês. Aos 27 anos, casou. O marido abusou dela. Apesar disso, sua filha nasceu. Aos 28 anos, divorciou-se e foi diagnosticada com depressão severa. Aos 29 anos, era mãe solteira que vivia da segurança social. Aos 30 anos, ela não queria estar nesta terra. Mas ela dirigiu toda a sua paixão para fazer a única coisa que podia fazer melhor do que ninguém. E foi escrever. Aos 31 anos, finalmente publicou seu primeiro livro. Aos 35 anos, tinha publicado 4 livros e foi nomeada Autora do Ano. Aos 42 anos, vendeu 11 milhões de cópias do seu novo livro no primeiro dia do lançamento. Esta mulher é JK Rowling. Lembras de como ela pensou em suicídio aos 30 anos? Hoje, Harry Potter é uma marca global que vale mais de $15 bilhões. Nunca desista. Acredite em você mesmo. Seja apaixonado. Trabalhe duro. Nunca é tarde demais. Esta é J.K. Rowling. J. K. Rowling – Wikipédi...