Grupo Lazarus Explora Dia Zero do Windows para Atacar Empresas Aeroespaciais
O Grupo Lazarus da Coreia do Norte utilizou uma vulnerabilidade zero-day no Windows para implantar um novo backdoor. A campanha afetou setores de defesa em diversos países.
TL;DR
- Lazarus explorou uma falha zero-day recentemente corrigida no Windows.
- Um backdoor inédito foi implantado nos sistemas-alvo.
- As vítimas incluem empresas de defesa e aeroespaciais na França, Alemanha, Brasil e Índia.
- A operação faz parte da campanha de espionagem contínua chamada 'Operação Emprego dos Sonhos'.
- Organizações devem aplicar correções imediatamente e monitorar atividades suspeitas na rede.
Em uma escalada significativa, o grupo avançado de ameaças persistentes (APT) norte-coreano Lazarus foi observado explorando uma vulnerabilidade zero-day no Microsoft Windows. Esse ataque permitiu ao grupo obter acesso ao nível SYSTEM e implantar um backdoor anteriormente desconhecido.
A campanha, denominada "Operação Emprego dos Sonhos" pela Check Point Research, tem como alvo principal organizações dos setores de defesa e aeroespacial em diversos países, incluindo França, Alemanha, Brasil e Índia. Esses ataques destacam a ameaça persistente representada por agentes patrocinados por estados e reforçam a importância crítica de aplicar correções com urgência e realizar buscas proativas por ameaças.
Detalhes da Vulnerabilidade e Exploração
- A falha explorada era uma vulnerabilidade já corrigida no Windows que permitia elevação de privilégios até o nível SYSTEM.
- O Lazarus utilizou táticas de phishing direcionado para comprometer inicialmente os ambientes-alvo antes de implantar o exploit zero-day.
- A Microsoft divulgou um aviso de segurança recomendando aos usuários que apliquem as atualizações imediatamente para mitigar o risco.
Implantação do Backdoor e Impacto
- Um backdoor nunca visto antes foi instalado nas máquinas comprometidas para manter acesso persistente.
- O malware permite exfiltração de dados, execução remota de comandos e movimentação lateral dentro das redes.
- As organizações afetadas abrangem setores de alto valor, como aeroespacial e defesa nacional, sugerindo objetivos estratégicos de inteligência.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.