מקור: Check Point Research
חוקרי חברת צ'ק פוינט חשפו גל תקיפות חדש המיוחס לקבוצת Lazarus המזוהה עם צפון קוריאה, המתמקד במגזר הביטחוני והתעופתי באירופה ובהודו. הקמפיין, המכונה Operation Dream Job, עושה שימוש בפיתיונות של הצעות עבודה מפתות כדי להפיץ נוזקות מתוחכמות, ביניהן ה-Backdoor החדש המכונה Troy. במסגרת התקיפה, עשו התוקפים שימוש בפגיעות Zero-Day מסוג LPE בדרייבר AFD.sys של מיקרוסופט (CVE-2026-68820) כדי להפעיל את ערכת ה-Rootkit מסוג FudModule ברמת הרשאות SYSTEM. במקביל, הקבוצה מנצלת את פגיעות CVE-2025-49113 בשרתי דואר של Roundcube להפצת נוזקות, כאשר מיקרוסופט כבר שחררה עדכון אבטחה לתיקון הפגיעות שנחשפה.
