Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«ΣΟΚ! Η κυβέρνηση Τραμπ αποκαλύπτει έρευνα για θανάτους από τα εμβόλια COVID – Τι κρύβεται πίσω από αυτή την shocking αποκάλυψη!»

«ΣΟΚ! Η κυβέρνηση Τραμπ αποκαλύπτει έρευνα για θανάτους από τα εμβόλια COVID – Τι κρύβεται πίσω από αυτή την shocking αποκάλυψη!»

10 Δεκεμβρίου 2025
Το οικοσύστημα Wear OS συρρικνώνεται ακόμη περισσότερο καθώς τα TicWatches εξαφανίζονται από τα καταστήματα και η Mobvoi περιστρέφεται στην τεχνητή νοημοσύνη

Το οικοσύστημα Wear OS συρρικνώνεται ακόμη περισσότερο καθώς τα TicWatches εξαφανίζονται από τα καταστήματα και η Mobvoi περιστρέφεται στην τεχνητή νοημοσύνη

10 Δεκεμβρίου 2025
Το iFixit λανσάρει δωρεάν εφαρμογή για να βοηθήσει τους χρήστες να επισκευάσουν προϊόντα Apple και άλλα

Το iFixit λανσάρει δωρεάν εφαρμογή για να βοηθήσει τους χρήστες να επισκευάσουν προϊόντα Apple και άλλα

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι βορειοκορεάτες χάκερ Lazarus στόχευσαν ευρωπαϊκές αμυντικές εταιρείες
Security

Οι βορειοκορεάτες χάκερ Lazarus στόχευσαν ευρωπαϊκές αμυντικές εταιρείες

Marizas DimitrisBy Marizas Dimitris23 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι βορειοκορεάτες χάκερ Lazarus παραβίασαν τρεις ευρωπαϊκές εταιρείες στον αμυντικό τομέα μέσω μιας συντονισμένης εκστρατείας Operation DreamJob που αξιοποιεί πλαστά δέλεαρ στρατολόγησης.

Η δραστηριότητα της ομάδας απειλής εντοπίστηκε στα τέλη Μαρτίου και στόχευε οργανώσεις που εμπλέκονται στην ανάπτυξη τεχνολογίας μη επανδρωμένων εναέριων οχημάτων (UAV).

Η «Επιχείρηση DreamJob» είναι μια μακροχρόνια εκστρατεία Lazarus όπου ο αντίπαλος, υποδυόμενος στρατολόγος σε μια μεγάλη εταιρεία (είτε αληθινή είτε ψεύτικη), προσεγγίζει υπαλλήλους σε έναν οργανισμό ενδιαφέροντος με προσφορές εργασίας για έναν ρόλο υψηλού προφίλ.

Οι στόχοι εξαπατούνται για να κατεβάσουν κακόβουλα αρχεία που δίνουν στους χάκερ πρόσβαση στα συστήματα της εταιρείας-στόχου.

Η τακτική έχει χρησιμοποιηθεί στο παρελθόν εναντίον εταιρειών κρυπτονομισμάτων και DeFi, προγραμματιστών λογισμικού, δημοσιογράφων, ερευνητών ασφάλειας, καθώς και οργανισμών στον αμυντικό τομέα, συμπεριλαμβανομένης της αεροδιαστημικής βιομηχανίας.

Ερευνητές της εταιρείας κυβερνοασφάλειας ESET λένε ότι στην πιο πρόσφατη Operation DreamJob που ανέλυσαν, ο Lazarus εστίασε στην τεχνολογία που σχετίζεται με τα UAV, η οποία ευθυγραμμίζεται με τις τρέχουσες γεωπολιτικές εξελίξεις και συμπίπτει με την αυξημένη προσπάθεια της Βόρειας Κορέας να δημιουργήσει ένα οπλοστάσιο drone «εμπνευσμένο» από δυτικά σχέδια.

Στόχευση κατασκευαστών εξαρτημάτων drone

Η ESET παρατήρησε στα τέλη Μαρτίου ότι «στη φύση [DreamJob] επιθέσεις στόχευσαν διαδοχικά” μια εταιρεία μηχανικής μετάλλων στη Νοτιοανατολική Ευρώπη, μια εταιρεία κατασκευής ανταλλακτικών αεροσκαφών και μια αμυντική εταιρεία, αμφότερες στην Κεντρική Ευρώπη.

Ωστόσο, η εταιρεία κυβερνοασφάλειας δεν έδωσε λεπτομέρειες σχετικά με την επιτυχία που είχαν οι χάκερ στοχεύοντας τις τρεις εταιρείες.

Και οι τρεις εταιρείες κατασκευάζουν στρατιωτικό εξοπλισμό που βρίσκεται επί του παρόντος στην Ουκρανία ως μέρος της στρατιωτικής βοήθειας των χωρών τους.

Δύο από αυτά, ωστόσο, «συμμετέχουν ξεκάθαρα στην ανάπτυξη της τεχνολογίας UAV, με το ένα να κατασκευάζει κρίσιμα εξαρτήματα drone και το άλλο να φέρεται να ασχολείται με το σχεδιασμό λογισμικού που σχετίζεται με UAV».

Αναλύοντας την αλυσίδα μόλυνσης, οι ερευνητές διαπίστωσαν ότι ξεκίνησε με το θύμα να λανσάρει μια trojanized εφαρμογή ή πρόσθετο ανοιχτού κώδικα, όπως το πρόγραμμα προβολής MuPDF, το Notepad++, τα πρόσθετα WinMerge, το TightVNC Viewer, το libpcre και τα περιτυλίγματα DirectX.

Η φόρτωση του trojanized DLL ή του σταγονόμετρου κακόβουλου λογισμικού επιτεύχθηκε μέσω του DLL sideloading, μιας τεχνικής αποφυγής που χρησιμοποιεί ένα νόμιμο αλλά ευάλωτο λογισμικό για τη φόρτωση του κακόβουλου ωφέλιμου φορτίου.

Στο επόμενο στάδιο, το ωφέλιμο φορτίο αποκρυπτογραφείται και φορτώνεται απευθείας στη μνήμη χρησιμοποιώντας ρουτίνες τύπου MemoryModule.

Το κακόβουλο λογισμικό τελευταίου σταδίου είναι το ScoringMathTea RAT (Remote Access Trojan), το οποίο δημιουργεί επικοινωνία με την υποδομή εντολών και ελέγχου (C2) και αναμένει οδηγίες.

Σε μια εναλλακτική αλυσίδα μόλυνσης, χρησιμοποιείται ένας φορτωτής κακόβουλου λογισμικού με το όνομα BinMergeLoader (MISTPEN) αντί του RAT, ο οποίος κάνει κατάχρηση του Microsoft Graph API και των διακριτικών για την ανάκτηση πρόσθετων ωφέλιμων φορτίων.

Δύο αλυσίδες επίθεσης που χρησιμοποιήθηκαν στην εκστρατεία
Δύο αλυσίδες επίθεσης που χρησιμοποιήθηκαν στην εκστρατεία
Πηγή: ESET

Το ScoringMathTea RAT, που τεκμηριώθηκε για πρώτη φορά το 2023, υποστηρίζει 40 εντολές στην τελευταία του έκδοση, οι οποίες δίνουν στους επιτιθέμενους ένα ευρύ φάσμα λειτουργικής ευελιξίας, από την εκτέλεση εντολών έως την απόρριψη νέου κακόβουλου λογισμικού.

εξηγεί η ESET.

Η ESET σχολιάζει ότι παρά την επανειλημμένη έκθεση των τακτικών της Operation DreamJob και των δολωμάτων κοινωνικής μηχανικής μέσω αναφορών, εξακολουθεί να παραμένει ένας αποτελεσματικός τρόπος λειτουργίας για τους Βορειοκορεάτες φορείς απειλών.

Η εταιρεία κυβερνοασφάλειας παρέχει ένα εκτεταμένο σύνολο δείκτες συμβιβασμού (IoC) για τους τομείς και τα κακόβουλα εργαλεία που χρησιμοποίησαν οι χάκερ της Lazarus στην εκστρατεία DreamJob εναντίον ευρωπαϊκών οργανισμών στον αμυντικό τομέα.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Ρώσοι χάκερ εξελίσσουν κακόβουλο λογισμικό που ωθείται σε captchas “Δεν είμαι ρομπότ”.
Security

Η Βόρεια Κορέα δελεάζει μηχανικούς να νοικιάζουν ταυτότητες σε πλαστό σύστημα εργαζομένων στον τομέα της πληροφορικής
Security

Τα Windows zero-day αξιοποιούνται ενεργά για να κατασκοπεύουν Ευρωπαίους διπλωμάτες
Security
#Ευρώπη Αεροδιαστημική Αμυνα Βόρεια Κορέα κατασκοπεία Κηφήνας Κυβερνοκατασκοπεία Ομάδα Λαζάρου
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleGalaxy S26 Ultra: Φήμες για εντυπωσιακό Exynos 2600 με πρωτοφανή απόδοση
Next Article H Samsung καθυστερεί τη σειρά Galaxy S26 – Πότε θα κυκλοφορήσει
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Οι χρήστες αναφέρουν ομάδες και ζητήματα πρόσβασης
Security

Οι χρήστες αναφέρουν ομάδες και ζητήματα πρόσβασης

10 Δεκεμβρίου 2025
Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων
Security

Ευπάθεια 0-ημέρας προγράμματος οδήγησης Mini Files Windows Cloud Files που εκμεταλλεύεται στην άγρια ​​φύση για κλιμάκωση προνομίων

10 Δεκεμβρίου 2025
Η Ισπανία συλλαμβάνει έφηβο που έκλεψε 64 εκατομμύρια αρχεία προσωπικών δεδομένων
Security

Η Ισπανία συλλαμβάνει έφηβο που έκλεψε 64 εκατομμύρια αρχεία προσωπικών δεδομένων

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«ΣΟΚ! Η κυβέρνηση Τραμπ αποκαλύπτει έρευνα για θανάτους από τα εμβόλια COVID – Τι κρύβεται πίσω από αυτή την shocking αποκάλυψη!» Health

«ΣΟΚ! Η κυβέρνηση Τραμπ αποκαλύπτει έρευνα για θανάτους από τα εμβόλια COVID – Τι κρύβεται πίσω από αυτή την shocking αποκάλυψη!»

Marizas Dimitris10 Δεκεμβρίου 2025
Το οικοσύστημα Wear OS συρρικνώνεται ακόμη περισσότερο καθώς τα TicWatches εξαφανίζονται από τα καταστήματα και η Mobvoi περιστρέφεται στην τεχνητή νοημοσύνη Android

Το οικοσύστημα Wear OS συρρικνώνεται ακόμη περισσότερο καθώς τα TicWatches εξαφανίζονται από τα καταστήματα και η Mobvoi περιστρέφεται στην τεχνητή νοημοσύνη

Marizas Dimitris10 Δεκεμβρίου 2025
Το iFixit λανσάρει δωρεάν εφαρμογή για να βοηθήσει τους χρήστες να επισκευάσουν προϊόντα Apple και άλλα Technology

Το iFixit λανσάρει δωρεάν εφαρμογή για να βοηθήσει τους χρήστες να επισκευάσουν προϊόντα Apple και άλλα

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«ΣΟΚ! Η κυβέρνηση Τραμπ αποκαλύπτει έρευνα για θανάτους από τα εμβόλια COVID – Τι κρύβεται πίσω από αυτή την shocking αποκάλυψη!»

«ΣΟΚ! Η κυβέρνηση Τραμπ αποκαλύπτει έρευνα για θανάτους από τα εμβόλια COVID – Τι κρύβεται πίσω από αυτή την shocking αποκάλυψη!»

10 Δεκεμβρίου 2025
Το οικοσύστημα Wear OS συρρικνώνεται ακόμη περισσότερο καθώς τα TicWatches εξαφανίζονται από τα καταστήματα και η Mobvoi περιστρέφεται στην τεχνητή νοημοσύνη

Το οικοσύστημα Wear OS συρρικνώνεται ακόμη περισσότερο καθώς τα TicWatches εξαφανίζονται από τα καταστήματα και η Mobvoi περιστρέφεται στην τεχνητή νοημοσύνη

10 Δεκεμβρίου 2025
Το iFixit λανσάρει δωρεάν εφαρμογή για να βοηθήσει τους χρήστες να επισκευάσουν προϊόντα Apple και άλλα

Το iFixit λανσάρει δωρεάν εφαρμογή για να βοηθήσει τους χρήστες να επισκευάσουν προϊόντα Apple και άλλα

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.