מקור: Check Point Research

תמונת תקציר לחדשת סייבר: קמפיין Operation Dream Job: קבוצת Lazarus מנצלת פגיעות Zero-Day במערכות Windows

חוקרי חברת צ'ק פוינט חשפו גל תקיפות חדש המיוחס לקבוצת Lazarus המזוהה עם צפון קוריאה, המתמקד במגזר הביטחוני והתעופתי באירופה ובהודו. הקמפיין, המכונה Operation Dream Job, עושה שימוש בפיתיונות של הצעות עבודה מפתות כדי להפיץ נוזקות מתוחכמות, ביניהן ה-Backdoor החדש המכונה Troy. במסגרת התקיפה, עשו התוקפים שימוש בפגיעות Zero-Day מסוג LPE בדרייבר AFD.sys של מיקרוסופט (CVE-2026-68820) כדי להפעיל את ערכת ה-Rootkit מסוג FudModule ברמת הרשאות SYSTEM. במקביל, הקבוצה מנצלת את פגיעות CVE-2025-49113 בשרתי דואר של Roundcube להפצת נוזקות, כאשר מיקרוסופט כבר שחררה עדכון אבטחה לתיקון הפגיעות שנחשפה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות