TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Lazarus usa ‘Operation DreamJob’ para espiar indústria de drones europeia

Alfredo Beleza por Alfredo Beleza
04/11/2025
Em Segurança

O grupo APT (Ameaça Persistente Avançada) Lazarus, alinhado com a Coreia do Norte, foi observado a conduzir uma campanha de ciberespionagem direcionada contra a indústria de defesa europeia. Os alvos principais são empresas envolvidas no desenvolvimento e fabrico de veículos aéreos não tripulados (UAVs), vulgarmente conhecidos como drones.

A análise, conduzida por investigadores da ESET, identifica esta atividade como uma nova vaga da ‘Operation DreamJob’. O objetivo principal suspeito é a exfiltração de propriedade intelectual e know-how de fabrico, num esforço aparente de Pyongyang para acelerar o seu próprio programa de drones.

Lazarus usa 'operation dreamjob' para espiar indústria de drones europeia
Imagem gerada por IA (Gemini)

O vetor de ataque: engenharia social e código-aberto

O modus operandi da ‘Operation DreamJob’ mantém-se consistente na sua fase inicial: engenharia social. Os atacantes usam o engodo de ofertas de emprego lucrativas, mas falsas, para obter o acesso inicial.

Segundo o relatório da ESET, o alvo recebe tipicamente um documento que simula uma descrição de funções, acompanhado por um leitor de PDF legítimo, mas trojanizado. A ESET atribui esta campanha ao Lazarus com um elevado nível de confiança, citando a sobreposição de TTPs, os setores-alvo (aeroespacial e defesa) e o malware utilizado.

O objetivo: know-how militar e geopolítico

O foco nos UAVs é estratégico. A ESET sugere que o interesse de Pyongyang reflete os seus investimentos internos documentados para expandir as suas capacidades de fabrico de drones, um setor onde a Coreia do Norte tem dependido historicamente de engenharia reversa e roubo de propriedade intelectual.

O contexto geopolítico adensa a análise. Os investigadores notam que as três organizações visadas (localizadas na Europa Central e do Sudeste) produzem equipamento militar. Parte deste material está a ser utilizado na Ucrânia. A ESET levanta a hipótese de o Lazarus estar interessado em recolher informações sensíveis sobre estes sistemas de armas, dado o alegado destacamento de soldados norte-coreanos na Rússia.

Alexis Rapin, analista da ESET, reforça esta ligação, afirmando que uma das entidades alvo produz modelos de UAVs “que a Coreia do Norte pode ter encontrado na linha da frente” e que também está envolvida na cadeia de abastecimento de drones que Pyongyang “está a desenvolver ativamente”.

A análise da ‘payload’: o RAT ScoringMathTea

A payload (carga maliciosa) principal implantada nos alvos é um Trojan de Acesso Remoto (RAT) complexo, batizado pela ESET como ‘ScoringMathTea’. Este malware oferece aos atacantes controlo total sobre a máquina comprometida.

O ‘ScoringMathTea’ não é novo; foi observado pela primeira vez em 2022, em ataques que usavam a Airbus como engodo. As suas capacidades incluem a manipulação de ficheiros e processos, recolha de dados do sistema e comunicação com o servidor de Comando e Controlo (C&C) para exfiltrar dados ou descarregar novas payloads.

A estratégia de evasão

Para proteger a sua payload principal e dificultar a deteção, o Lazarus usa uma cadeia de execução complexa (droppers, loaders e downloaders). A evolução mais significativa, segundo a ESET, é a tática de incorporar as rotinas de carregamento maliciosas em projetos de código aberto legítimos, disponíveis no GitHub, que são subsequentemente trojanizados.

Peter Kálnai, o investigador da ESET que analisou os ataques, conclui que esta estratégia “previsível, mas eficaz, proporciona polimorfismo suficiente para evadir a deteção”, embora a consistência do modus operandi continue a permitir a atribuição ao grupo.

Conclusão

A nova campanha ‘Operation DreamJob’ demonstra a adaptação contínua do Lazarus. O grupo aplica TTPs testados (engenharia social) a alvos de elevado valor estratégico (defesa e UAVs), utilizando táticas de evasão modernas (trojanização de código-aberto) para cumprir objetivos de estado: a ciberespionagem industrial como um acelerador direto de capacidades militares.

Outros artigos interessantes:

  • A união dos rivais: a Siri será alimentada pela IA Gemini da Google em 2026
  • Xiaomi 17 Ultra em dose dupla: o ‘smartphone’ que te deixa ligar em todo o lado
  • O fim do teclado? A Google inventou uma IA que edita o texto pela tua voz
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Últimas notícias

Volvo_xc70 suv

Volvo desafia GM e promete: o Apple CarPlay fica para sempre

28/01/2026
Apple tv - pluribus

Apple TV+ soma 9 nomeações WGA: ‘Pluribus’ lidera a corrida aos prémios

28/01/2026
Samsung ecrã segurança

Galaxy S26: Samsung revela ecrã que esconde o teu PIN de quem está ao lado

28/01/2026
QNAP

Google reforça segurança: Android 16 ganha ‘bloqueio inteligente’ contra ladrões

Razer Synapse Web: configura o teu rato e teclado no browser sem instalar nada

Tim Cook fala com Trump após mortes do ICE: “É tempo de desescalada”

Xiaomi SU7 Ultra: supercarro elétrico chega ao Gran Turismo 7

Galaxy S26 Ultra: Samsung revela ecrã que “esconde” mensagens de quem está ao lado

Excel ganha ‘Agente’ de IA no Windows e novas funções de texto em janeiro

Risco interno em cibersegurança: perdas de dados em 77% das empresas

Huawei Mate 80 Pro Max coroado como o smartphone mais inteligente em cenários de IA

OPPO A6 Pro 5G chega a Portugal com foco na durabilidade

Huawei Watch GT 6 Pro ganha edição Honma com IA para golfistas exigentes

Relatório Adyen e BCG: tesouraria fragmentada tornou-se um ponto de bloqueio

Aluminium OS: Google deixa escapar o futuro do Android no PC

Alerta Google Pixel: atualização de janeiro mata Wi-Fi e Bluetooth

WhatsApp lança ‘Modo Bloqueio’ para travar ciberataques sofisticados

Toyota levanta o véu sobre novo SUV elétrico de 3 filas: o Highlander EV está a chegar?

Apple cede à pressão: preço da memória do iPhone dispara 100% em 2026

Tesla afunda na Europa enquanto os elétricos batem a gasolina pela primeira vez

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.