TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ataque cibernético à indústria aeroespacial revelado pela ESET

Grupo ligado à Coreia do Norte ataca indústria aeroespacial através de falsa identidade Meta

Alfredo Beleza por Alfredo Beleza
15/10/2023
Em Notícias, Segurança
Ataque cibernético à indústria aeroespacial revelado pela eset
Partilha no FacebookPartilha no TwitterPartilha no WhatsApp

Num cenário digno de um thriller cibernético, o grupo APT Lazarus, com prováveis ligações ao governo norte-coreano, teceu uma teia de engano para infiltrar-se numa empresa aeroespacial de renome em Espanha.

Disfarçando-se de recrutadores da Meta, a entidade por trás de gigantes das redes sociais como Facebook e Instagram, os operadores do grupo realizaram uma campanha meticulosa de phishing, dirigida especificamente a colaboradores desta empresa. O primeiro contacto deu-se via LinkedIn, onde desafios de programação foram enviados como parte de um suposto processo de recrutamento, servindo, na verdade, como veículo para o desencadeamento de um malware sofisticado.

Contacto inicial de um atacante que se fez passar por um recrutador da meta
Contacto inicial de um atacante que se fez passar por um recrutador da meta

Arsenal cibernético avançado: o advento do LightlessCan

Não foi um ataque ordinário. A introdução de um novo tipo de payload, batizado pela ESET, uma firma especializada em cibersegurança, como LightlessCan, destacou-se pelo seu design avançado e operabilidade refinada. Esta ferramenta complexa não só exibia um nível de sofisticação elevado mas também representava uma evolução assinalável nas capacidades maliciosas, em contraste com as ferramentas anteriormente conhecidas.

Modus operandi escuso: execução discreta e evasão avançada

A operacionalidade deste payload era tão engenhosa quanto sinistra. O trojan de acesso remoto (RAT) LightlessCan foi desenhado para imitar comandos nativos do Windows, permitindo uma execução discreta que dificultava sobremaneira a deteção e análise das atividades maliciosas. Além disso, foram implementados “execution guardrails”, protocolos que salvaguardavam a integridade e confidencialidade do payload, um mecanismo adicional de evasão que impedia a desencriptação em máquinas não visadas, tal como as dos investigadores de segurança.

Rasto de espionagem: Lazarus e a ameaça persistente

O grupo Lazarus, também conhecido por HIDDEN COBRA, não é um novato no domínio cibernético. Ativo desde, pelo menos, 2009, este grupo tem uma longa história de ciberespionagem, cibersabotagem e procura de ganhos financeiros. A indústria aeroespacial não é um alvo novo para os grupos APT alinhados com a Coreia do Norte, um país que já violou as resoluções do Conselho de Segurança das Nações Unidas através de testes de mísseis avançados.

A colaboração entre a ESET e a empresa aeroespacial afetada permitiu desvendar os passos iniciais de acesso e analisar o conjunto de ferramentas utilizadas pelo Lazarus, lançando luz sobre as táticas obscuras empregadas por grupos com agendas geopolíticas maliciosas.

Para uma análise técnica detalhada sobre o grupo APT Lazarus, o seu ataque mais recente e o LightlessCan, é recomendável a consulta do artigo completo no WeLiveSecurity.

Outros artigos interessantes:

  • Black Friday 2023: dicas para te protegeres das fraudes
  • Apps invadem a privacidade dos utilizadores, alerta NordVPN
  • Atividades de ciberespionagem crescem globalmente
Tags: ataque cibernéticoESETIndústria aeroespacialmalware
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Extorsão sem encriptação no setor da saúde triplica em 2025
Segurança

Extorsão sem encriptação no setor da saúde triplica em 2025

20/12/2025
Check point alerta para o aumento de ataques a agentes de ia
Check Point Software

Check Point alerta para o aumento de ataques a agentes de IA

20/12/2025
Natal 2025: portugueses são os mais stressados da europa
Notícias

Natal 2025: Portugueses são os mais stressados da Europa

19/12/2025
Polestar portugal fecha 2025 com o melhor ano de sempre
Notícias

Polestar Portugal fecha 2025 com o melhor ano de sempre

19/12/2025
Kimwolf ddos
Segurança

Kimwolf: a nova ameaça que transformou 1,8 milhões de TVs em ‘zombies’

19/12/2025
Estreia de "avatar 3" usada como isco para roubo de dados pessoais e bancários
Segurança

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

18/12/2025

Últimas notícias

Extorsão sem encriptação no setor da saúde triplica em 2025

Extorsão sem encriptação no setor da saúde triplica em 2025

20/12/2025
Check point alerta para o aumento de ataques a agentes de ia

Check Point alerta para o aumento de ataques a agentes de IA

20/12/2025
Qnap unifica soluções de backup sob a marca hyper data protection

QNAP unifica soluções de backup sob a marca Hyper Data Protection

20/12/2025
QNAP

SpaceX confirma perda de contacto com o satélite Starlink 35956

SAMSON: o novo jogo do criador de ‘Just Cause’ custa 25 dólares e chega em 2026

Sony vence: clone de ‘Horizon’ é removido das lojas após acordo com a Tencent

Gemini já consegue identificar vídeos criados por IA

Oppo Reno 15 Pro Mini: o primeiro compacto da série Reno está a caminho

Conheça o Rakuten AI 3.0, maior modelo de IA do Japão

Hogwarts Legacy quebra barreira dos 40 milhões: a magia não tem fim

Natal 2025: Portugueses são os mais stressados da Europa

Rivian lança chave digital para Android: o teu Galaxy agora abre o carro

Samsung estreia nova linha de TVs Micro RGB na CES 2026

iOS 26.2 no Japão: Apple forçada a abrir App Store e pagamentos

Polestar Portugal fecha 2025 com o melhor ano de sempre

Kimwolf: a nova ameaça que transformou 1,8 milhões de TVs em ‘zombies’

Google Pixel 10 recebe o ‘turbo’ gráfico prometido na nova Beta do Android 16

OnePlus Watch Lite: ecrã de 3000 nits e bateria para 10 dias por 159€

Toyota Urban Cruiser EV: o novo SUV elétrico de entrada por 32.000€

Bose Desert Gold: a coleção de luxo para ouvidos exigentes neste Natal

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.