Az észak-koreai hackerek európai védelmi cégeket támadtak meg

Az észak-koreai hackerek európai védelmi cégeket támadtak meg
Az észak-koreai Lazarus-csoport hackerei három európai védelmi vállalat rendszereit törték fel egy összehangolt akció során, amely a DreamJob (Álommunka) fedőnevet viselte. A támadók hamis állásajánlatokkal csábították el a célpontok alkalmazottait, hogy kártékony fájlokat töltsenek le, így jutottak hozzáféréshez a vállalati hálózatokhoz.

Célkeresztben a dróntechnológia

Az akció márciusban zajlott, amikor a Lazarus az UAV-, vagyis dróntechnológia fejlesztőire fókuszált, amely napjaink geopolitikai eseményei miatt került előtérbe. Észak-Korea az utóbbi időben egyre több erőforrást fordít modern drónok fejlesztésére, gyakran nyugati mintára.

Az ESET szakértői szerint a támadások egy délkelet-európai fémipari céget, egy közép-európai repülőalkatrész-gyártót és egy szintén közép-európai védelmi vállalatot érintettek, amelyek mind segítik Ukrajnát katonai felszerelésekkel. Közülük kettő egyértelműen kulcsfontosságú drónkomponenseket fejleszt vagy drónszoftvereket ír.

Kifinomult támadási lánc

A Lazarus-csoport a fertőzött rendszerekbe trükkösen építette be a kártevőt: a célszemély egy ártalmatlannak tűnő, de valójában trójai programot vagy plugint (például MuPDF, Notepad++, WinMerge, TightVNC Viewer, libpcre vagy DirectX wrapper) indított el. Ekkor a támadók a DLL-sideloading módszerrel juttatták be a kártékony kódot, amely népszerű, de sérülékeny szoftverek segítségével töltődött be.

A következő lépésben a malware gyorsan a memóriába töltődött. A végső rosszindulatú program, a ScoringMathTea RAT, távoli vezérlést tesz lehetővé: 40 különböző parancsot támogat, az adatgyűjtéstől a további kártékony programok letöltéséig.

Egy alternatív verzióban a BinMergeLoader (MISTPEN) nevű betöltőt használták, amely a Microsoft Graph API-jával szerez be további káros állományokat.

Az észak-koreai hackerek kitartó akciója

A DreamJob módszer, amely rendszerint hamis HR-es profilokkal csapdázza be az áldozatokat, továbbra is rendkívül hatékony – hiába leplezték már le többször világszerte. Az ESET kutatói részletes technikai bizonyítékokat is közöltek a most használt kártékony programokról és hálózati címekről, hogy az európai védelmi szektor vállalatai időben védekezni tudjanak az újabb támadások ellen.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

hétfő 20:49

A botrány az OpenAI-nál: jönnek a reklámok a ChatGPT-be?

💥 A ChatGPT felhasználói az utóbbi hetekben bosszankodhattak, amikor a népszerű csevegőalkalmazás váratlanul népszerűsített bizonyos szolgáltatásokat...

hétfő 20:18

Az MI csiszolja a diákok írását, de a jegyeken nem segít

A brit Warwicki Egyetem csaknem 5000 hallgatói dolgozatot vizsgált tíz éven át, és azt találta, hogy 2022 óta, a ChatGPT megjelenése nyomán a diákok írása sokkal kifinomultabb, formálisabb és pozitívabb lett – miközben a jegyek gyakorlatilag nem változtak...

hétfő 20:02

A fordulat: az európai felhasználók visszavágnak a célzott reklámoknak

Az Instagram és a Facebook felhasználói az Európai Unióban hamarosan korlátozhatják, mennyi személyes adat alapján jelenjenek meg nekik hirdetések...

hétfő 19:49

Az Amazon MI-kollégákkal csábít, miközben tömegesen leépít

Az Amazon éves re:Invent konferenciáján Las Vegasban új munkahelyi jövőképet festett: az MI-ügynökök mostantól nem pusztán eszközök, hanem igazi kollégák lehetnek – miközben a cég újabb jelentős létszámleépítést hajt végre...

hétfő 19:34

Az újabb leminősítés padlóra küldte a Tesla részvényeit

📈 A Tesla részvényei 3%-ot estek hétfő reggel, miután a Morgan Stanley új elemzője, Andrew Percoco leminősítette a vállalat papírjait, visszavéve korábbi optimista álláspontját...

hétfő 19:19

Az olcsó óriás e-bringa: mire képes a Lectric XPress 750?

Nem mindennapi öröm, ha egy e-bike tényleg képes jól kiszolgálni a magasabb bicikliseket is...

hétfő 19:02

Az arany ára elszállt: ékszertulajdonosok, most figyeljenek!

💎 Az elmúlt évben az arany és más nemesfémek ára soha nem látott magasságokba emelkedett, ami az ékszerek értékét is jelentősen megdobta...

hétfő 18:49

A Paramount bekebelezné a teljes Warner Bros. Discoveryt

📦 A Paramount most 38 400 milliárd forint összegű, agresszív felvásárlási ajánlattal próbálja megszerezni a teljes Warner Bros...

hétfő 18:33

A bélflóra titkos fegyvere: a TMA és a cukorbetegség

🧠 Érdemes megvizsgálni, milyen fontos szerepet játszik az egészséges emésztőrendszer a cukorbetegség megelőzésében és kezelésében...

hétfő 18:18

A dugódíj véget vet a káosznak: fellélegezhet Manhattan

Lényeges, hogy a New York-i dugódíj 2025 eleji bevezetése látványos változásokat hozott a város életébe...

hétfő 16:34

Az igazi sokk: távozik Buffett befektetési jobbkeze

💸 Warren Buffett, a Berkshire Hathaway legendás vezére idén visszavonul, ennek előkészítéseként jelentős átalakításokat hajt végre a cégnél...

hétfő 16:18

A Tejútrendszer nem ütközésből született: kettős kémiai lenyomat árulkodik

🌌 Rejtélyes kémiai mintázatok bukkantak fel a Tejútrendszer csillagai között: két jól elkülöníthető csillagcsoport létezik, amelyek vas- és magnéziumtartalma jelentősen eltér...

hétfő 15:34

Az oroszok megint szigorítanak: tiltólistára kerül a FaceTime

Az orosz hatóságok újabb szintre emelték az online kommunikáció ellenőrzését: csütörtökön bejelentették, hogy korlátozzák az Apple videóhívó szolgáltatását, a FaceTime-ot...

hétfő 15:18

Az MI-böngészők tiltólistán: veszélyben az adataink

Egyre több szervezet kerül szembe az úgynevezett ügynökjellegű böngészőkkel, amelyek már messze túlmutatnak a megszokott böngészési élményen...

hétfő 15:02

A szárazság végezhetett az igazi hobbitokkal

🧙 A Homo floresiensis, ismertebb nevén a hobbit, egy kis termetű, ősi emberfaj képviselője, amely körülbelül 50 ezer évvel ezelőtt tűnt el a Föld színéről...

hétfő 14:49

A tűzoltás hanggal: víz nélkül is legyőzi a lángokat?

A heves erdőtűz gyorsan terjed a száraz bokrok között, és megközelíti a házakat, de az egyik otthon makacsul ellenáll a lángoknak...

hétfő 14:34

A Tesla új frissítése: túrázz a Mikulással, MI-vel

Megérkezett a Tesla 2025-ös ünnepi frissítése, amely minden eddiginél több újdonságot ígér...

hétfő 14:17

Az első olvadéksó-üzemanyag forradalmasítja az atomreaktorokat

Az amerikai Idaho Nemzeti Laboratórium előállította a világ első kloridalapú, olvadt sóból készült üzemanyagát gyorsreaktorokhoz...

hétfő 14:02

Az éghajlati válság házhoz jön – és végre észbe kapunk

🏖 A kommunikáció apró módosítása, például ha megemlítik a lakóhelyedet egy figyelmeztetésben, drámai módon növelheti a felkészülési hajlandóságot a természeti katasztrófákkal szemben...