← Voltar ao blog

Grupo Lazarus Explora Dia Zero do Windows para Atacar Empresas Aeroespaciais

O Grupo Lazarus da Coreia do Norte utilizou uma vulnerabilidade zero-day no Windows para implantar um novo backdoor. A campanha afetou setores de defesa em diversos países.

TL;DR

  • Lazarus explorou uma falha zero-day recentemente corrigida no Windows.
  • Um backdoor inédito foi implantado nos sistemas-alvo.
  • As vítimas incluem empresas de defesa e aeroespaciais na França, Alemanha, Brasil e Índia.
  • A operação faz parte da campanha de espionagem contínua chamada 'Operação Emprego dos Sonhos'.
  • Organizações devem aplicar correções imediatamente e monitorar atividades suspeitas na rede.

Em uma escalada significativa, o grupo avançado de ameaças persistentes (APT) norte-coreano Lazarus foi observado explorando uma vulnerabilidade zero-day no Microsoft Windows. Esse ataque permitiu ao grupo obter acesso ao nível SYSTEM e implantar um backdoor anteriormente desconhecido.

A campanha, denominada "Operação Emprego dos Sonhos" pela Check Point Research, tem como alvo principal organizações dos setores de defesa e aeroespacial em diversos países, incluindo França, Alemanha, Brasil e Índia. Esses ataques destacam a ameaça persistente representada por agentes patrocinados por estados e reforçam a importância crítica de aplicar correções com urgência e realizar buscas proativas por ameaças.

Detalhes da Vulnerabilidade e Exploração

  • A falha explorada era uma vulnerabilidade já corrigida no Windows que permitia elevação de privilégios até o nível SYSTEM.
  • O Lazarus utilizou táticas de phishing direcionado para comprometer inicialmente os ambientes-alvo antes de implantar o exploit zero-day.
  • A Microsoft divulgou um aviso de segurança recomendando aos usuários que apliquem as atualizações imediatamente para mitigar o risco.

Implantação do Backdoor e Impacto

  • Um backdoor nunca visto antes foi instalado nas máquinas comprometidas para manter acesso persistente.
  • O malware permite exfiltração de dados, execução remota de comandos e movimentação lateral dentro das redes.
  • As organizações afetadas abrangem setores de alto valor, como aeroespacial e defesa nacional, sugerindo objetivos estratégicos de inteligência.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Grupo Lazarus Explora Dia Zero do Windows para Atacar Empresas Aeroespaciais — Agent Breach Blog | Agent Breach