Avançar para o conteúdo principal

ESET deteta nova ofensiva do grupo Lazarus contra o setor de defesa europeu


Um MQ-9 Reaper britânico em 2009.


 Nova campanha de espionagem cibernética da Coreia do Norte aponta à indústria europeia de UAVs, segundo a ESET.

Um grupo de cibercriminosos norte-coreano voltou a direcionar os seus ataques à indústria europeia de defesa, com especial foco em empresas que desenvolvem tecnologia para veículos aéreos não tripulados. A operação, atribuída ao grupo Lazarus, representa mais uma ofensiva associada à chamada Operation DreamJob, uma campanha sustentada em técnicas de engenharia social e disfarçada sob ofertas de emprego falsas.


A ESET, empresa europeia de cibersegurança que tem acompanhado de perto a atividade do Lazarus, revelou que os ataques recentes visaram três empresas da Europa Central e do Sudeste, todas com ligações ao setor da defesa. Algumas destas organizações produzem componentes atualmente utilizados na Ucrânia, no contexto do apoio militar europeu ao país. A intrusão inicial terá sido obtida através de engenharia social, e o malware principal implantado foi o ScoringMathTea, um trojan de acesso remoto capaz de conceder controlo total sobre o sistema comprometido. O objetivo mais provável seria o roubo de informação confidencial e de know-how técnico.


A Operation DreamJob baseia-se em ofertas de emprego falsas para atrair as vítimas: os alvos recebem um documento aparentemente legítimo, acompanhado por um leitor de PDF infetado com malware. Esta abordagem tem sido uma constante nas campanhas do Lazarus, que historicamente se foca nos setores aeroespacial, de defesa e de engenharia. As ligações entre as empresas atingidas e a produção de drones sugerem uma conexão direta com os esforços da Coreia do Norte para expandir as suas capacidades nesta área.


Os investigadores da ESET identificaram uma das entidades atacadas como fabricante de dois modelos de drones atualmente em uso na Ucrânia, bem como participante na cadeia de fornecimento de aeronaves de rotor único, um tipo de UAV que Pyongyang tem procurado desenvolver internamente. Esta coincidência reforça a hipótese de que o grupo tenha procurado aceder a informações sobre tecnologia ocidental aplicada a sistemas de drones e outros equipamentos militares.


O grupo Lazarus, ativo desde pelo menos 2009 e também conhecido como HIDDEN COBRA, é amplamente reconhecido pelas suas operações de ciberespionagem, sabotagem e ataques financeiros. A sua estrutura complexa e a frequência com que altera as ferramentas utilizadas dificultam a deteção, apesar de manter um padrão relativamente consistente. Nos ataques mais recentes, o grupo continuou a incorporar código malicioso em projetos de código aberto disponíveis no GitHub, reforçando a capacidade de evasão e a dificuldade de rastreamento.


O ScoringMathTea, identificado pela primeira vez em 2022 em amostras associadas a falsas ofertas de emprego da Airbus, suporta cerca de quarenta comandos e é capaz de manipular ficheiros, executar processos, recolher dados do sistema e descarregar novas cargas de malware. Desde então, tem sido utilizado em múltiplas campanhas, desde empresas de tecnologia na Índia e de defesa na Polónia até companhias britânicas e italianas de automação e aeronáutica.


Segundo os investigadores da ESET, o grupo mantém uma estratégia previsível, mas eficaz: a repetição de técnicas conhecidas, combinada com pequenas variações no código e novas bibliotecas de execução, tem permitido ao Lazarus manter-se ativo e relevante no panorama global de ciberameaças. A persistência dos ataques e o foco crescente na indústria de drones europeia sugerem que Pyongyang continua a apostar na espionagem tecnológica como meio de sustentar o avanço do seu próprio programa militar.


ESET deteta nova ofensiva do grupo Lazarus contra o setor de defesa europeu


Comentários

Notícias mais vistas:

"Decadência é tão grande que chega a ser difícil esconder". Agora Putin tem mesmo de jogar mas "todas as opções são más"

 De baixas catastróficas na frente de combate a um descontentamento popular impossível de abafar, a máquina de guerra da Rússia está a mostrar sinais de que não está nas melhores condições. Especialistas e até os mais fervorosos propagandistas do regime admitem que o presidente russo está sem opções Os sinais de insatisfação começam a multiplicar-se em Moscovo. Quando uma influencer com 13 milhões de seguidores fez um vídeo a falar da frustração popular, os alarmes começaram a soar no Kremlin. E o pior é que esta jovem não está sozinha. Para dezenas de milhões de russos a guerra deixou de ser um evento televisivo e passou a ser uma realidade diária. Os apagões de internet impostos pelo regime estão mesmo a acontecer, a inflação tornou-se impossível de mascarar e os ataques de drones ucranianos de longo alcance desfizeram o mito da supremacia militar russa. Algo está a mudar na Rússia de Putin e os especialistas alertam que esta espiral de desgaste pode colocar em causa a própria so...

NVIDIA vai lançar o seu primeiro processador, e vai ser… Grave!

  A Nvidia vai lançar o seu primeiro processador para PC e a promessa é esmagar tudo na Computex! – O mercado dos computadores portáteis e de secretária prepara-se para sofrer um abalo sísmico já na próxima segunda-feira. Ou seja, depois de anos a fio a dominar por completo o mundo das placas gráficas e dos servidores de Inteligência Artificial, e de agora também ser a peça mais crítica no mundo da IA, a NVIDIA aliou-se à Microsoft e à Arm para anunciar aquilo que chamam de uma “nova era do PC”. Ainda nada está confirmado, mas através de publicações enigmáticas nas redes sociais que apontam diretamente para as coordenadas da feira Computex 2026, em Taiwan, é óbvio que vamos ver um anúncio em grande. Agora resta perceber se é algo para rivalizar com a AMD e Intel em tudo e mais alguma coisa, ou se vai se ruma “coisa” mais ao estilo da Apple e Qualcomm. O monstro N1X com gráficos Blackwell ao nível de uma RTX 5070? Portanto, esta jogada da Nvidia não é propriamente uma surpresa total...

Rússia emite mandado de captura contra ex-ministro da Defesa britânico

 Moscovo, 13 mai 2026 (Lusa) - O Ministério do Interior da Rússia emitiu hoje um mandado de captura contra o ex-ministro da Defesa do Reino Unido Ben Wallace por um processo penal não especificado. A agência espanhola EFE relatou que Wallace apareceu hoje na base de dados do Ministério do Interior, que não especificou o motivo para a emissão da ordem, embora a imprensa russa indique que se deve muito provavelmente à sua posição em relação à guerra na Ucrânia. ”É procurado ao abrigo de um artigo do Código Penal”, indicou o ministério, referiu a agência russa TASS, acrescentando, citando fontes de segurança, que o motivo pode ser um caso de terrorismo. De acordo com a imprensa russa, o antigo ministro da Defesa britânico, que exerceu o cargo entre 2019 e 2023, apelou no ano passado ao lançamento de ataques contra a península da Crimeia, anexada pela Rússia em 2014. O Kremlin (presidência russa), que hoje voltou a pedir à Ucrânia que retire as suas tropas de todos os territórios ucran...