Cibercriminosos usam falsas oportunidades de emprego para aplicar golpes e invadir empresas
Uma nova onda de ataques cibernéticos orquestrada pelo grupo hacker Lazarus, ligado à Coreia do Norte, atingiu empresas dos setores de defesa, aeroespacial e tecnologia em diversos países – com alvos identificados na França, na Alemanha, na Índia e no Brasil.
A campanha, conhecida como “ Operation Dream Job ”, atraiu funcionários com falsas propostas de trabalho para infectar os sistemas das companhias.
A sofisticação do golpe foi revelada pela empresa de segurança cibernética Check Point Research.
Os pesquisadores identificaram a ameaça, reportaram a vulnerabilidade à Microsoft em 28 de julho , mesmo dia em que a fabricante lançou uma atualização de correção oficial para o sistema operativo.
Os criminosos abordaram as vítimas com promessas de contratação e enviaram arquivos maliciosos disfarçados de documentos de seleção.
Em uma das etapas do golpe, os invasores direcionaram os alvos para sites falsos que se passavam por páginas de empresas legítimas de tecnologia, nas quais os usuários baixavam leitores de PDF adulterados.
Visão geral de alto nível da cadeia de infecção por carregamento lateral DLL (Reprodução/Research Checkpoint) Invasão silenciosa e controle total O ataque chamou a atenção dos analistas da Check Point por empregar uma técnica inédita de negociação de acesso com criptografia pós-quântica .
O mecanismo utiliza o padrão de segurança Kyber/ML-KEM , projetado para resistir a tentativas de invasão até mesmo de futuros supercomputadores.
Na prática, essa barreira serviu como uma blindagem para que o código invasor entrasse nas redes corporativas sem acionar os alarmes tradicionais de proteção.
Com o caminho livre, os criminosos exploraram uma falha inédita (conhecida como “zero-day”, termo usado para brechas ainda sem correção pelo fabricante) no driver de rede do Windows .
O defeito permitiu que o programa malicioso assumisse o controle total do computador com privilégios de administrador.
Em seguida, o grupo instalou um código camuflado de invasão, chamado FudModule, que desligou as defesas da máquina e cegou o antivírus e os registros de monitoramento do sistema.
“A campanha mais recente da Operation Dream Job demonstra que o grupo Lazarus continua a evoluir tanto as suas capacidades de programas maliciosos quanto a sua tática operacional”, destacou a equipe da Check Point Research, no relatório do caso.
Para manter a estrutura do ataque no ar, os criminosos não usaram servidores próprios.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.