Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Κουμπώνει, αλλάζει, εντυπωσιάζει: Το HMD Fusion 2 ξαναγράφει τους κανόνες

    25 Οκτωβρίου 2025

    «First Salmon»: 73-Million-year-old Fossil ξαναγράφει την ιστορία των ψαριών

    25 Οκτωβρίου 2025

    Οι επιστήμονες του Γέιλ λύνουν ένα μυστήριο αιωνόβιων εγκεφαλικών κυμάτων

    25 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι βορειοκορεάτες χάκερ Lazarus στόχευσαν ευρωπαϊκές αμυντικές εταιρείες
    Security

    Οι βορειοκορεάτες χάκερ Lazarus στόχευσαν ευρωπαϊκές αμυντικές εταιρείες

    Marizas DimitrisBy Marizas Dimitris23 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι βορειοκορεάτες χάκερ Lazarus παραβίασαν τρεις ευρωπαϊκές εταιρείες στον αμυντικό τομέα μέσω μιας συντονισμένης εκστρατείας Operation DreamJob που αξιοποιεί πλαστά δέλεαρ στρατολόγησης.

    Η δραστηριότητα της ομάδας απειλής εντοπίστηκε στα τέλη Μαρτίου και στόχευε οργανώσεις που εμπλέκονται στην ανάπτυξη τεχνολογίας μη επανδρωμένων εναέριων οχημάτων (UAV).

    Η «Επιχείρηση DreamJob» είναι μια μακροχρόνια εκστρατεία Lazarus όπου ο αντίπαλος, υποδυόμενος στρατολόγος σε μια μεγάλη εταιρεία (είτε αληθινή είτε ψεύτικη), προσεγγίζει υπαλλήλους σε έναν οργανισμό ενδιαφέροντος με προσφορές εργασίας για έναν ρόλο υψηλού προφίλ.

    Οι στόχοι εξαπατούνται για να κατεβάσουν κακόβουλα αρχεία που δίνουν στους χάκερ πρόσβαση στα συστήματα της εταιρείας-στόχου.

    Η τακτική έχει χρησιμοποιηθεί στο παρελθόν εναντίον εταιρειών κρυπτονομισμάτων και DeFi, προγραμματιστών λογισμικού, δημοσιογράφων, ερευνητών ασφάλειας, καθώς και οργανισμών στον αμυντικό τομέα, συμπεριλαμβανομένης της αεροδιαστημικής βιομηχανίας.

    Ερευνητές της εταιρείας κυβερνοασφάλειας ESET λένε ότι στην πιο πρόσφατη Operation DreamJob που ανέλυσαν, ο Lazarus εστίασε στην τεχνολογία που σχετίζεται με τα UAV, η οποία ευθυγραμμίζεται με τις τρέχουσες γεωπολιτικές εξελίξεις και συμπίπτει με την αυξημένη προσπάθεια της Βόρειας Κορέας να δημιουργήσει ένα οπλοστάσιο drone «εμπνευσμένο» από δυτικά σχέδια.

    Στόχευση κατασκευαστών εξαρτημάτων drone

    Η ESET παρατήρησε στα τέλη Μαρτίου ότι «στη φύση [DreamJob] επιθέσεις στόχευσαν διαδοχικά” μια εταιρεία μηχανικής μετάλλων στη Νοτιοανατολική Ευρώπη, μια εταιρεία κατασκευής ανταλλακτικών αεροσκαφών και μια αμυντική εταιρεία, αμφότερες στην Κεντρική Ευρώπη.

    Ωστόσο, η εταιρεία κυβερνοασφάλειας δεν έδωσε λεπτομέρειες σχετικά με την επιτυχία που είχαν οι χάκερ στοχεύοντας τις τρεις εταιρείες.

    Και οι τρεις εταιρείες κατασκευάζουν στρατιωτικό εξοπλισμό που βρίσκεται επί του παρόντος στην Ουκρανία ως μέρος της στρατιωτικής βοήθειας των χωρών τους.

    Δύο από αυτά, ωστόσο, «συμμετέχουν ξεκάθαρα στην ανάπτυξη της τεχνολογίας UAV, με το ένα να κατασκευάζει κρίσιμα εξαρτήματα drone και το άλλο να φέρεται να ασχολείται με το σχεδιασμό λογισμικού που σχετίζεται με UAV».

    Αναλύοντας την αλυσίδα μόλυνσης, οι ερευνητές διαπίστωσαν ότι ξεκίνησε με το θύμα να λανσάρει μια trojanized εφαρμογή ή πρόσθετο ανοιχτού κώδικα, όπως το πρόγραμμα προβολής MuPDF, το Notepad++, τα πρόσθετα WinMerge, το TightVNC Viewer, το libpcre και τα περιτυλίγματα DirectX.

    Η φόρτωση του trojanized DLL ή του σταγονόμετρου κακόβουλου λογισμικού επιτεύχθηκε μέσω του DLL sideloading, μιας τεχνικής αποφυγής που χρησιμοποιεί ένα νόμιμο αλλά ευάλωτο λογισμικό για τη φόρτωση του κακόβουλου ωφέλιμου φορτίου.

    Στο επόμενο στάδιο, το ωφέλιμο φορτίο αποκρυπτογραφείται και φορτώνεται απευθείας στη μνήμη χρησιμοποιώντας ρουτίνες τύπου MemoryModule.

    Το κακόβουλο λογισμικό τελευταίου σταδίου είναι το ScoringMathTea RAT (Remote Access Trojan), το οποίο δημιουργεί επικοινωνία με την υποδομή εντολών και ελέγχου (C2) και αναμένει οδηγίες.

    Σε μια εναλλακτική αλυσίδα μόλυνσης, χρησιμοποιείται ένας φορτωτής κακόβουλου λογισμικού με το όνομα BinMergeLoader (MISTPEN) αντί του RAT, ο οποίος κάνει κατάχρηση του Microsoft Graph API και των διακριτικών για την ανάκτηση πρόσθετων ωφέλιμων φορτίων.

    Δύο αλυσίδες επίθεσης που χρησιμοποιήθηκαν στην εκστρατεία
    Δύο αλυσίδες επίθεσης που χρησιμοποιήθηκαν στην εκστρατεία
    Πηγή: ESET

    Το ScoringMathTea RAT, που τεκμηριώθηκε για πρώτη φορά το 2023, υποστηρίζει 40 εντολές στην τελευταία του έκδοση, οι οποίες δίνουν στους επιτιθέμενους ένα ευρύ φάσμα λειτουργικής ευελιξίας, από την εκτέλεση εντολών έως την απόρριψη νέου κακόβουλου λογισμικού.

    “Η εφαρμοσμένη λειτουργικότητα είναι η συνήθης που απαιτείται από τον Lazarus: χειρισμός αρχείων και διαδικασιών, ανταλλαγή των ρυθμίσεων, συλλογή πληροφοριών συστήματος του θύματος, άνοιγμα σύνδεσης TCP και εκτέλεση τοπικών εντολών ή νέων ωφέλιμων φορτίων που έχουν ληφθεί από τον διακομιστή C&C.” εξηγεί η ESET.

    Η ESET σχολιάζει ότι παρά την επανειλημμένη έκθεση των τακτικών της Operation DreamJob και των δολωμάτων κοινωνικής μηχανικής μέσω αναφορών, εξακολουθεί να παραμένει ένας αποτελεσματικός τρόπος λειτουργίας για τους Βορειοκορεάτες φορείς απειλών.

    Η εταιρεία κυβερνοασφάλειας παρέχει ένα εκτεταμένο σύνολο δείκτες συμβιβασμού (IoC) για τους τομείς και τα κακόβουλα εργαλεία που χρησιμοποίησαν οι χάκερ της Lazarus στην εκστρατεία DreamJob εναντίον ευρωπαϊκών οργανισμών στον αμυντικό τομέα.


    Έκθεση Picus Blue 2025

    Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

    Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



    VIA: bleepingcomputer.com

    #Ευρώπη Αεροδιαστημική Αμυνα Βόρεια Κορέα κατασκοπεία Κηφήνας Κυβερνοκατασκοπεία Ομάδα Λαζάρου
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleGalaxy S26 Ultra: Φήμες για εντυπωσιακό Exynos 2600 με πρωτοφανή απόδοση
    Next Article H Samsung καθυστερεί τη σειρά Galaxy S26 – Πότε θα κυκλοφορήσει
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Business

    Τεχνητή Νοημοσύνη και Θέσεις Εργασίας 2025: Πώς η AI Αλλάζει την Αγορά Εργασίας

    25 Οκτωβρίου 2025
    Security

    Νέα επίθεση CoPhish κλέβει μάρκες OAuth μέσω πρακτόρων του Copilot Studio

    25 Οκτωβρίου 2025
    Security

    Η νέα τεχνική «CoPhish» αναδιπλώνει το OAuth phishing στο Microsoft Copilot

    25 Οκτωβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025336 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025116 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202581 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest Reviews
    85
    Featured Reviews

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Marizas Dimitris15 Ιανουαρίου 2021
    8.1
    Χωρίς κατηγορία

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Marizas Dimitris15 Ιανουαρίου 2021
    8.9
    Featured Reviews

    DJI Avata Review: Immersive FPV Flying For Drone Enthusiasts

    Marizas Dimitris15 Ιανουαρίου 2021
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025336 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025116 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202581 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Κουμπώνει, αλλάζει, εντυπωσιάζει: Το HMD Fusion 2 ξαναγράφει τους κανόνες

    25 Οκτωβρίου 2025

    «First Salmon»: 73-Million-year-old Fossil ξαναγράφει την ιστορία των ψαριών

    25 Οκτωβρίου 2025

    Οι επιστήμονες του Γέιλ λύνουν ένα μυστήριο αιωνόβιων εγκεφαλικών κυμάτων

    25 Οκτωβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.