Avançar para o conteúdo principal

ESET deteta nova ofensiva do grupo Lazarus contra o setor de defesa europeu


Um MQ-9 Reaper britânico em 2009.


 Nova campanha de espionagem cibernética da Coreia do Norte aponta à indústria europeia de UAVs, segundo a ESET.

Um grupo de cibercriminosos norte-coreano voltou a direcionar os seus ataques à indústria europeia de defesa, com especial foco em empresas que desenvolvem tecnologia para veículos aéreos não tripulados. A operação, atribuída ao grupo Lazarus, representa mais uma ofensiva associada à chamada Operation DreamJob, uma campanha sustentada em técnicas de engenharia social e disfarçada sob ofertas de emprego falsas.


A ESET, empresa europeia de cibersegurança que tem acompanhado de perto a atividade do Lazarus, revelou que os ataques recentes visaram três empresas da Europa Central e do Sudeste, todas com ligações ao setor da defesa. Algumas destas organizações produzem componentes atualmente utilizados na Ucrânia, no contexto do apoio militar europeu ao país. A intrusão inicial terá sido obtida através de engenharia social, e o malware principal implantado foi o ScoringMathTea, um trojan de acesso remoto capaz de conceder controlo total sobre o sistema comprometido. O objetivo mais provável seria o roubo de informação confidencial e de know-how técnico.


A Operation DreamJob baseia-se em ofertas de emprego falsas para atrair as vítimas: os alvos recebem um documento aparentemente legítimo, acompanhado por um leitor de PDF infetado com malware. Esta abordagem tem sido uma constante nas campanhas do Lazarus, que historicamente se foca nos setores aeroespacial, de defesa e de engenharia. As ligações entre as empresas atingidas e a produção de drones sugerem uma conexão direta com os esforços da Coreia do Norte para expandir as suas capacidades nesta área.


Os investigadores da ESET identificaram uma das entidades atacadas como fabricante de dois modelos de drones atualmente em uso na Ucrânia, bem como participante na cadeia de fornecimento de aeronaves de rotor único, um tipo de UAV que Pyongyang tem procurado desenvolver internamente. Esta coincidência reforça a hipótese de que o grupo tenha procurado aceder a informações sobre tecnologia ocidental aplicada a sistemas de drones e outros equipamentos militares.


O grupo Lazarus, ativo desde pelo menos 2009 e também conhecido como HIDDEN COBRA, é amplamente reconhecido pelas suas operações de ciberespionagem, sabotagem e ataques financeiros. A sua estrutura complexa e a frequência com que altera as ferramentas utilizadas dificultam a deteção, apesar de manter um padrão relativamente consistente. Nos ataques mais recentes, o grupo continuou a incorporar código malicioso em projetos de código aberto disponíveis no GitHub, reforçando a capacidade de evasão e a dificuldade de rastreamento.


O ScoringMathTea, identificado pela primeira vez em 2022 em amostras associadas a falsas ofertas de emprego da Airbus, suporta cerca de quarenta comandos e é capaz de manipular ficheiros, executar processos, recolher dados do sistema e descarregar novas cargas de malware. Desde então, tem sido utilizado em múltiplas campanhas, desde empresas de tecnologia na Índia e de defesa na Polónia até companhias britânicas e italianas de automação e aeronáutica.


Segundo os investigadores da ESET, o grupo mantém uma estratégia previsível, mas eficaz: a repetição de técnicas conhecidas, combinada com pequenas variações no código e novas bibliotecas de execução, tem permitido ao Lazarus manter-se ativo e relevante no panorama global de ciberameaças. A persistência dos ataques e o foco crescente na indústria de drones europeia sugerem que Pyongyang continua a apostar na espionagem tecnológica como meio de sustentar o avanço do seu próprio programa militar.


ESET deteta nova ofensiva do grupo Lazarus contra o setor de defesa europeu


Comentários

Notícias mais vistas:

Diarreia legislativa

© DR  As mais de 150 alterações ao Código do Trabalho, no âmbito da Agenda para o Trabalho Digno, foram aprovadas esta sexta-feira pelo Parlamento, em votação final. O texto global apenas contou com os votos favoráveis da maioria absoluta socialista. PCP, BE e IL votaram contra, PSD, Chega, Livre e PAN abstiveram-se. Esta diarréia legislativa não só "passaram ao lado da concertação Social", como também "terão um profundo impacto negativo na competitividade das empresas nacionais, caso venham a ser implementadas Patrões vão falar com Marcelo para travar Agenda para o Trabalho Digno (dinheirovivo.pt)

A Fusão Nuclear deu um rude golpe com o assassínio de Nuno Loureiro

“Como um todo, a fusão nuclear é uma área muito vasta. Não é a morte de um cientista que impedirá o progresso, mas é um abalo e uma enorme perda para a comunidade científica, Nuno Loureiro deu contributos muito importantes para a compreensão da turbulência em plasmas de fusão nuclear” diz Bruno Soares Gonçalves , presidente do Instituto de Plasmas e Fusão Nuclear do IST . O que é a fusão nuclear e por que razão o cientista português do MIT assassinado nos EUA dizia que “mudará a História da humanidade” “Os próximos anos serão   emocionante s   para nós e para a fusão nuclear.  É o início de uma nova era” . As palavras são de Nuno Loureiro e foram escrit as em 2024 . A 1 de maio desse ano, o   cientista português   assumi a   a direção do Centro de Ciência e Fusão de Plasma (PSFC) , um dos maiores   laboratórios  do Massachussetts   Institute   of   Technology ( MIT) . A seu cargo tinha   250   investigadores , funcionário...

Paguei 61€ por 350 quilómetros de autonomia - Mais caro que gasolina!

  Se há coisa que começo a detestar enquanto testo carros elétricos no meu dia-a-dia, é mesmo o facto de ser impossível perceber o que se vai pagar em cada posto, por muitas contas e simulações que se tente fazer. Aliás, há alguns meses atrás, já contei a história que na minha terra (Salvaterra de Magos), o mesmíssimo posto da terra ao lado (Benavente), é 1 cêntimo mais caro por minuto. O mesmo posto, a mesma energia e potência (11kW), e por isso o mesmo tempo de carregamento.  É mais caro, só porque sim. Até porque o munícipio “ofereceu” o terreno para o carregador. Tal e qual como na terra ao lado. Isto é algo que se repete em todo o lado, e que apesar de estar melhor, ainda é um problema sério para quem apenas quer carregar o seu veículo elétrico para evitar ficar a pé. 61€? Como? Pois bem, há pouco tempo andei a testar um Polestar 3, que tem uma bateria de grandes dimensões (100kWh). Fui dar uma volta a Lisboa para aproveitar as campanhas de Black Friday, e claro, decidi d...