Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Hackers norte-coreanos atraem engenheiros europeus com vagas falsas para roubar tecnologia de drones
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Hackers norte-coreanos atraem engenheiros europeus com vagas falsas para roubar tecnologia de drones
Mercado Digital

Hackers norte-coreanos atraem engenheiros europeus com vagas falsas para roubar tecnologia de drones

vendasmulti351@gmail.com
Última atualização: outubro 23, 2025 4:01 pm
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Empresas de defesa na Europa foram alvo de uma nova série de ataques cibernéticos atribuídos a agentes ligados à Coreia do Norte, informou a ESET. A campanha, identificada como Operation Dream Job, teve início no fim de março de 2025 e usa ofertas de emprego falsas para infectar computadores de engenheiros e obter informações sigilosas sobre drones.

Índice de Conteúdo
  • Como funciona o golpe
  • Ferramentas e histórico
  • Grupo Lazarus mantém método recorrente

Segundo os pesquisadores Peter Kálnai e Alexis Rapin, algumas das organizações visadas atuam diretamente no setor de veículos aéreos não tripulados (UAV), o que sugere interesse de Pyongyang em ampliar suas capacidades nessa área. Entre os alvos confirmados estão:

  • uma empresa de engenharia metálica no sudeste da Europa;
  • um fabricante de componentes aeronáuticos na Europa Central;
  • uma companhia de defesa também na Europa Central.

Como funciona o golpe

Os invasores abordam profissionais com propostas de trabalho atraentes. A vítima recebe um documento descritivo da vaga e um software supostamente necessário para abrir o arquivo; esse programa, na verdade, é uma versão adulterada de um leitor de PDF que instala malware.

A cadeia de infecção começa com a execução de um binário que faz sideload de uma DLL maliciosa. Essa DLL implanta o ScoringMathTea — conhecido também como ForestTiger — e aciona um downloader avançado, batizado de BinMergeLoader, que utiliza a API Microsoft Graph para buscar cargas adicionais. Em alguns casos, os pesquisadores observaram um dropper desconhecido que entrega dois estágios intermediários antes de liberar o ScoringMathTea.

Ferramentas e histórico

O ScoringMathTea é um RAT (trojan de acesso remoto) capaz de executar cerca de 40 comandos, permitindo controle total da máquina comprometida. A ESET já havia detectado esse malware em 2023, em ataques contra uma empresa de tecnologia na Índia e uma contratada de defesa na Polônia; sua primeira aparição remonta a outubro de 2022.

Outro malware usado no esquema é o MISTPEN, descrito pela Google Mandiant em setembro de 2024 durante invasões a companhias dos setores de energia e aeroespacial. Ambos os códigos maliciosos são fundamentais para extrair propriedade intelectual e conhecimentos de fabricação.

Hackers norte-coreanos atraem engenheiros europeus com vagas falsas para roubar tecnologia de drones - Imagem do artigo

Imagem: Internet

Grupo Lazarus mantém método recorrente

A Operation Dream Job foi revelada em 2020 pela ClearSky e é atribuída ao Lazarus Group, também chamado de APT-Q-1, Black Artemis, Diamond Sleet, Hidden Cobra, TEMP.Hermit ou UNC2970. Ativo pelo menos desde 2009, o coletivo norte-coreano vem repetindo o mesmo padrão há quase três anos: distribuir o ScoringMathTea por meio de aplicativos de código aberto adulterados e variar ligeiramente o código para escapar de detecções, ainda que sem disfarçar sua autoria.

Até o momento, não há relato público sobre compromissos bem-sucedidos ou vazamento de dados provenientes desses ataques.

Com informações de The Hacker News

GitHub apresenta guia para introvertidos participarem do Universe e de outras conferências de tecnologia
GitHub destaca pesquisador de elite @dev-bio em iniciativa de bug bounty
Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas
GitHub lança Copilot CLI e leva assistente de IA diretamente ao terminal
TP-Link corrige quatro falhas nos gateways Omada; duas permitem execução remota de código
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Apple e Epic voltam aos tribunais enquanto juízes questionam decisões anteriores
Próximo Artigo JBL lança ofertas em caixas de som e fones de ouvido; conheça cinco produtos com preço reduzido

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Mercado Digital

GitHub revela como avalia offline a precisão do MCP Server

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Segurança é condição para que a IA fortaleça a defesa cibernética, aponta especialista

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?