Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Hackers norte-coreanos atraem engenheiros europeus com vagas falsas para roubar tecnologia de drones
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Hackers norte-coreanos atraem engenheiros europeus com vagas falsas para roubar tecnologia de drones
Mercado Digital

Hackers norte-coreanos atraem engenheiros europeus com vagas falsas para roubar tecnologia de drones

vendasmulti351@gmail.com
Última atualização: outubro 23, 2025 4:01 pm
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Empresas de defesa na Europa foram alvo de uma nova série de ataques cibernéticos atribuídos a agentes ligados à Coreia do Norte, informou a ESET. A campanha, identificada como Operation Dream Job, teve início no fim de março de 2025 e usa ofertas de emprego falsas para infectar computadores de engenheiros e obter informações sigilosas sobre drones.

Índice de Conteúdo
  • Como funciona o golpe
  • Ferramentas e histórico
  • Grupo Lazarus mantém método recorrente

Segundo os pesquisadores Peter Kálnai e Alexis Rapin, algumas das organizações visadas atuam diretamente no setor de veículos aéreos não tripulados (UAV), o que sugere interesse de Pyongyang em ampliar suas capacidades nessa área. Entre os alvos confirmados estão:

  • uma empresa de engenharia metálica no sudeste da Europa;
  • um fabricante de componentes aeronáuticos na Europa Central;
  • uma companhia de defesa também na Europa Central.

Como funciona o golpe

Os invasores abordam profissionais com propostas de trabalho atraentes. A vítima recebe um documento descritivo da vaga e um software supostamente necessário para abrir o arquivo; esse programa, na verdade, é uma versão adulterada de um leitor de PDF que instala malware.

A cadeia de infecção começa com a execução de um binário que faz sideload de uma DLL maliciosa. Essa DLL implanta o ScoringMathTea — conhecido também como ForestTiger — e aciona um downloader avançado, batizado de BinMergeLoader, que utiliza a API Microsoft Graph para buscar cargas adicionais. Em alguns casos, os pesquisadores observaram um dropper desconhecido que entrega dois estágios intermediários antes de liberar o ScoringMathTea.

Ferramentas e histórico

O ScoringMathTea é um RAT (trojan de acesso remoto) capaz de executar cerca de 40 comandos, permitindo controle total da máquina comprometida. A ESET já havia detectado esse malware em 2023, em ataques contra uma empresa de tecnologia na Índia e uma contratada de defesa na Polônia; sua primeira aparição remonta a outubro de 2022.

Outro malware usado no esquema é o MISTPEN, descrito pela Google Mandiant em setembro de 2024 durante invasões a companhias dos setores de energia e aeroespacial. Ambos os códigos maliciosos são fundamentais para extrair propriedade intelectual e conhecimentos de fabricação.

Hackers norte-coreanos atraem engenheiros europeus com vagas falsas para roubar tecnologia de drones - Imagem do artigo

Imagem: Internet

Grupo Lazarus mantém método recorrente

A Operation Dream Job foi revelada em 2020 pela ClearSky e é atribuída ao Lazarus Group, também chamado de APT-Q-1, Black Artemis, Diamond Sleet, Hidden Cobra, TEMP.Hermit ou UNC2970. Ativo pelo menos desde 2009, o coletivo norte-coreano vem repetindo o mesmo padrão há quase três anos: distribuir o ScoringMathTea por meio de aplicativos de código aberto adulterados e variar ligeiramente o código para escapar de detecções, ainda que sem disfarçar sua autoria.

Até o momento, não há relato público sobre compromissos bem-sucedidos ou vazamento de dados provenientes desses ataques.

Com informações de The Hacker News

GitHub lança registro unificado para instalação e gestão de servidores MCP
Grupo APT36 lança campanha de phishing contra governo indiano com malware DeskRAT em Go
Falha crítica em Adobe Commerce afeta mais de 250 lojas Magento em um dia
Segurança é condição para que a IA fortaleça a defesa cibernética, aponta especialista
Microsoft solta correção emergencial para falha crítica no WSUS já explorada por atacantes
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Apple e Epic voltam aos tribunais enquanto juízes questionam decisões anteriores
Próximo Artigo JBL lança ofertas em caixas de som e fones de ouvido; conheça cinco produtos com preço reduzido

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Mercado Digital

Grupo estatal utiliza novo malware Airstalk em provável ataque de cadeia de suprimentos

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Grupo “Jingle Thief” invade nuvem de empresas de varejo para fraudar milhões em cartões-presente

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Mantenedor do Log4j relata bastidores da falha Log4Shell e destaca necessidade de mais segurança em projetos abertos

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?