Atores Cibernéticos da Coreia do Norte Atacam Setor de Drones

Pesquisadores da ESET revelaram uma nova onda da Operação DreamJob, uma campanha de longa duração do grupo Lazarus, associado à Coreia do Norte. Recentemente, essa operação tem como alvo empresas de defesa na Europa, especialmente aquelas envolvidas no desenvolvimento e fabricação de veículos aéreos não tripulados (VANTs). O principal objetivo dos ataques é o roubo de dados proprietários e conhecimentos técnicos militares relacionados a sistemas de VANTs utilizados na Ucrânia.

A campanha, que começou em março de 2025, utiliza engenharia social como vetor de entrada, enviando ofertas de emprego falsas com anexos maliciosos. Três entidades foram identificadas como afetadas: uma empresa de engenharia metalúrgica no Sudeste Europeu, um fabricante de componentes aeronáuticos e uma empresa de defesa na Europa Central. Os ataques empregaram um carregador chamado “DroneEXEHijackingLoader.dll”, que carrega o trojan de acesso remoto ScoringMathTea, permitindo controle total dos sistemas comprometidos.

Os atacantes também criaram ferramentas como QuanPinLoader e BinMergeLoader, utilizando a API do Microsoft Graph para comunicações furtivas. O contexto geopolítico sugere que esses ataques visam coletar inteligência sobre VANTs que poderiam beneficiar o programa de drones da Coreia do Norte, que busca replicar designs ocidentais. Apesar da conscientização sobre a Operação DreamJob, a campanha continua a explorar vulnerabilidades humanas, destacando a necessidade urgente de fortalecer programas de detecção e treinamento contra ameaças de engenharia social.

Fonte: https://cyberpress.org/north-korean-cyber-attacks/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
24/10/2025 • Risco: ALTO
ATAQUE

Atores Cibernéticos da Coreia do Norte Atacam Setor de Drones

RESUMO EXECUTIVO
Os ataques do grupo Lazarus destacam a vulnerabilidade das empresas de defesa a ameaças cibernéticas, especialmente em um contexto geopolítico tenso. A necessidade de ações proativas para proteger dados sensíveis é urgente.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas de propriedade intelectual e impacto na produção.
Operacional
Roubo de dados proprietários e know-how militar.
Setores vulneráveis
['Defesa', 'Aeronáutica']

📊 INDICADORES CHAVE

Três entidades afetadas identificadas. Indicador
Operação ativa desde março de 2025. Contexto BR
Uso de ferramentas como QuanPinLoader e BinMergeLoader. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar e reforçar políticas de segurança e treinamento de funcionários sobre engenharia social.
2 Implementar soluções de segurança que detectem e bloqueiem anexos maliciosos.
3 Monitorar continuamente comunicações e atividades suspeitas nas redes corporativas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a proteção contra engenharia social, especialmente em setores de defesa.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD e proteção de dados sensíveis.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).