TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ataque cibernético à indústria aeroespacial revelado pela ESET

Grupo ligado à Coreia do Norte ataca indústria aeroespacial através de falsa identidade Meta

Alfredo Beleza por Alfredo Beleza
15/10/2023
Em Notícias, Segurança
Ataque cibernético à indústria aeroespacial revelado pela eset
Partilha no FacebookPartilha no TwitterPartilha no WhatsApp

Num cenário digno de um thriller cibernético, o grupo APT Lazarus, com prováveis ligações ao governo norte-coreano, teceu uma teia de engano para infiltrar-se numa empresa aeroespacial de renome em Espanha.

Disfarçando-se de recrutadores da Meta, a entidade por trás de gigantes das redes sociais como Facebook e Instagram, os operadores do grupo realizaram uma campanha meticulosa de phishing, dirigida especificamente a colaboradores desta empresa. O primeiro contacto deu-se via LinkedIn, onde desafios de programação foram enviados como parte de um suposto processo de recrutamento, servindo, na verdade, como veículo para o desencadeamento de um malware sofisticado.

Contacto inicial de um atacante que se fez passar por um recrutador da meta
Contacto inicial de um atacante que se fez passar por um recrutador da meta

Arsenal cibernético avançado: o advento do LightlessCan

Não foi um ataque ordinário. A introdução de um novo tipo de payload, batizado pela ESET, uma firma especializada em cibersegurança, como LightlessCan, destacou-se pelo seu design avançado e operabilidade refinada. Esta ferramenta complexa não só exibia um nível de sofisticação elevado mas também representava uma evolução assinalável nas capacidades maliciosas, em contraste com as ferramentas anteriormente conhecidas.

Modus operandi escuso: execução discreta e evasão avançada

A operacionalidade deste payload era tão engenhosa quanto sinistra. O trojan de acesso remoto (RAT) LightlessCan foi desenhado para imitar comandos nativos do Windows, permitindo uma execução discreta que dificultava sobremaneira a deteção e análise das atividades maliciosas. Além disso, foram implementados “execution guardrails”, protocolos que salvaguardavam a integridade e confidencialidade do payload, um mecanismo adicional de evasão que impedia a desencriptação em máquinas não visadas, tal como as dos investigadores de segurança.

Rasto de espionagem: Lazarus e a ameaça persistente

O grupo Lazarus, também conhecido por HIDDEN COBRA, não é um novato no domínio cibernético. Ativo desde, pelo menos, 2009, este grupo tem uma longa história de ciberespionagem, cibersabotagem e procura de ganhos financeiros. A indústria aeroespacial não é um alvo novo para os grupos APT alinhados com a Coreia do Norte, um país que já violou as resoluções do Conselho de Segurança das Nações Unidas através de testes de mísseis avançados.

A colaboração entre a ESET e a empresa aeroespacial afetada permitiu desvendar os passos iniciais de acesso e analisar o conjunto de ferramentas utilizadas pelo Lazarus, lançando luz sobre as táticas obscuras empregadas por grupos com agendas geopolíticas maliciosas.

Para uma análise técnica detalhada sobre o grupo APT Lazarus, o seu ataque mais recente e o LightlessCan, é recomendável a consulta do artigo completo no WeLiveSecurity.

Outros artigos interessantes:

  • Black Friday 2023: dicas para te protegeres das fraudes
  • Apps invadem a privacidade dos utilizadores, alerta NordVPN
  • Atividades de ciberespionagem crescem globalmente
Tags: ataque cibernéticoESETIndústria aeroespacialmalware
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Passwords 2024
Segurança

Android seguro? 5 dicas essenciais para te protegeres já

14/05/2025
Sandisk ssd
Notícias

Sandisk Lança SSD Imbatível: Atinge 14.900 MB/s!

14/05/2025
Mediatek helio g200
Notícias

Helio G200: Novo processador MediaTek para jogos com um toque familiar

13/05/2025
Fatec pompeia abre inscrições: cursos gratuitos agro/tec
Notícias

Fatec Pompeia abre inscrições: Cursos gratuitos Agro/Tec

12/05/2025
Us china tarifas
Notícias

Tréguas na guerra comercial: EUA e China cortam tarifas por 90 dias

12/05/2025
Casinos online
Notícias

Tendências globais do jogo em 2025: O que virá a seguir para os casinos online e a tecnologia?

12/05/2025

Promoções interessantes

Philips serie 2300
Promoções

A máquina de café Philips Serie 2300 está em promoção e promete surpreender

26/04/2025
Jbl tune beam ghost 2
Promoções

JBL Tune Beam Ghost 2 oferecem som imersivo e autonomia de topo por apenas 81€

25/04/2025
Xiaomi poco x7 pro
Promoções

Esta promoção da POCO deixa o X7 com especificações topo por 238€

16/04/2025
QNAP

Mobilidade Elétrica

Xiaomi su7 ultra racing kit (2)

Xiaomi conquista Nürburgring: Curva própria e carros em teste

por Vitor Urbano
11/05/2025

Se associas a Xiaomi apenas a telemóveis e outros gadgets tecnológicos, prepara-te para uma surpresa que te vai deixar a...

Byd condução autónoma

Atenção Tesla: BYD ultrapassa em vendas na Alemanha e Reino Unido

por Vitor Urbano
07/05/2025

Se segues o mercado dos veículos elétricos, sabes que a BYD, gigante chinesa, tem vindo a dar cartas globalmente. Mas...

Maruti suzuki e-vitara

Lançamento do Maruti Suzuki e-Vitara adiado para o terceiro trimestre de 2025

por Vitor Urbano
29/04/2025

O tão aguardado e-Vitara da Maruti Suzuki, o primeiro modelo 100% elétrico da marca, vai demorar mais tempo a chegar...

Pvy z20 pro evo

PVY Z20 Pro Evo: A bicicleta elétrica dobrável que promete versatilidade

por Vitor Urbano
29/04/2025

A mobilidade urbana tem vindo a evoluir a um ritmo acelerado, e as bicicletas elétricas têm conquistado cada vez mais...

Guias Techenet

Transforma o teu tablet: os melhores teclados bluetooth em 2025

Portáteis até 200 euros: Guia para encontrares o ideal em 2025

A revolução dos ecrãs AMOLED em smartphones baratos: vê os melhores!

Explorando as melhores ferramentas tecnológicas para aprender inglês online

Cartório: Conheça Seus Diferentes Tipos, Funções e Serviços

Registar a sua Marca em Portugal

Como realizar a recuperação de dados de um conjunto RAID Synology quebrado?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.