朝鲜黑客组织瞄准欧洲无人机制造商

发布时间:2025年10月24日    来源:szf
朝鲜黑客组织瞄准欧洲无人机制造商

快速阅读: ESET发现朝鲜支持的Lazarus组织针对欧洲三家无人机开发国防公司实施网络攻击,使用“DreamJob 计划”社会工程手法和“ScoringMathTea”木马,意在窃取敏感军事数据,提升朝鲜无人机技术。

网络安全研究人员发现了一系列针对欧洲无人机开发国防公司的网络攻击。据ESET归因于朝鲜支持的 Lazarus 组织,这一活动标志着长期网络间谍行动“DreamJob 计划”的最新阶段,旨在窃取敏感的军事和航空航天数据。

该行动于2025年3月被发现,主要针对三家欧洲公司——一家金属工程公司、一家飞机部件制造商以及一家国防承包商。所有目标均通过涉及虚假工作机会的社会工程手段被欺骗,这是“DreamJob 计划”的一贯手法。受害者被诱骗打开特洛伊化的PDF阅读器,从而秘密安装恶意软件。

ESET 的遥测数据显示,此次攻击使用了名为“ScoringMathTea”的远程访问木马(RAT),能够赋予攻击者对受感染系统的完全控制权。恶意软件通过一系列伪装成合法软件组件的下载器和加载器传播,包括从GitHub操纵的开源项目。

研究人员认为,其中一个关键的恶意文件“DroneEXEHijackingLoader.dll”表明,此次行动特别寻求与无人机相关的数据。两家被攻击的公司参与了无人机部件或软件的生产,这正是朝鲜当前力图发展的领域。

此次攻击的时间与朝鲜士兵支持俄罗斯在乌克兰作战的报道相吻合,可能意味着该行动旨在收集西方在冲突中部署的无人机情报。ESET认为,这可能有助于平壤提升自身无人机设计的能力,其许多设计与美国军用无人机如RQ-4全球鹰和MQ-9收割者有显著相似之处。

ESET指出,攻击者在2025年引入了新的工具和技术,包括:

– 特洛伊化的开源应用程序,例如TightVNC Viewer和MuPDF

– 从DirectX包装器和Notepad++插件构建的新加载器和下载器

– 继续使用ScoringMathTea作为主要有效载荷

这些更新显示了Lazarus不断努力改进其技术,同时保持其将社会工程与带有恶意软件的软件工具相结合的典型策略。ESET总结称,此次最新的行动突显了国防行业面临的持续风险,特别是那些从事无人机研究的企业。“考虑到朝鲜目前扩大其无人机产业和武器库的努力,未来其他活跃于该领域的组织可能会成为朝鲜相关威胁行为者的诱人目标。”

(以上内容均由Ai生成)

你可能还想读

美众议院拟本周表决国防法案

美众议院拟本周表决国防法案

快速阅读: 12月8日消息,美国国会众议院本周将表决2026财年《国防授权法案》,限制总统单方面撤军、加码对华投资限制、取消对叙制裁,并提高国防预算80亿美元,法案尚待参议院通过及总统签署。 美国国会众议院计划于本周就《国防授权法案》进行表 […]

发布时间:2025年12月8日
泰军空袭柬军据点夺回边境领土

泰军空袭柬军据点夺回边境领土

快速阅读: 据泰军第一军区作战中心通报,12月8日泰国皇家陆军在沙缴府发起军事行动,驱逐越界柬军并空袭其伪装赌场的武器据点,称此举系应对主权威胁、维护和平协议。 今日,泰国皇家陆军在沙缴府边境地区发起军事行动,旨在收复被侵占的主权领土。据泰 […]

发布时间:2025年12月8日
日方称中方舰机在冲绳附近危险挑衅

日方称中方舰机在冲绳附近危险挑衅

快速阅读: 12月8日消息,日方称中国海军战机12月7日间歇性用火控雷达照射其F-15战机,指此举属危险行为并已提出抗议,中方尚未回应,此类事件易加剧地区紧张。 12月7日,日本方面称中国海军战机曾间歇性使用火控雷达照射其F-15战斗机。火 […]

发布时间:2025年12月8日
巴基斯坦首任国防军总司令获三军仪仗致敬

巴基斯坦首任国防军总司令获三军仪仗致敬

快速阅读: 据巴基斯坦国家电视台报道,巴总统任命陆军参谋长穆尼尔为首任国防军总司令,废除运行近50年的三军联合参谋长委员会机制,旨在提升联合作战效能与决策效率。 巴基斯坦总统近日依据宪法第27修正案,任命陆军参谋长阿西姆·穆尼尔为该国首任国 […]

发布时间:2025年12月8日
Historic Milestone Arrow 3 System Handover Marks New Chapte

Historic Milestone Arrow 3 System Handover Marks New Chapte

快速阅读: 据最新消息,以色列向德国交付“箭-3”导弹防御系统,以方称此举标志两国防务合作开启,该系统具备大气层外拦截能力,已实战验证可应对伊朗等远程威胁。 以色列国防部代表团近日在德国出席“箭-3”导弹防御系统交付仪式。该代表团由以国防部 […]

发布时间:2025年12月8日
以色列航太向泰国空军交付先进防空系统

以色列航太向泰国空军交付先进防空系统

快速阅读: 12月8日消息,以色列航空航天工业公司获泰国皇家空军合同,将供应“巴拉克MX”中程防空系统,覆盖150公里,具备弹道与空气动力目标双重拦截能力,并与泰方企业合作提供全周期支持。 以色列航空航天工业公司(IAI)今日宣布,已获得向 […]

发布时间:2025年12月8日
塔塔与洛克希德共建C-130J维修基地

塔塔与洛克希德共建C-130J维修基地

快速阅读: 12月8日消息,印度塔塔先进系统公司与美国洛克希德·马丁公司在班加罗尔启动C-130J运输机MRO设施奠基,支持印空军现役机队并为未来80架采购奠定基础,预计2027年初投入运营。 12月8日,印度塔塔先进系统公司与美国洛克希德 […]

发布时间:2025年12月8日
美国批准向意大利出售3亿美元远程空地导弹

美国批准向意大利出售3亿美元远程空地导弹

快速阅读: 据美国国防安全合作局消息,美国国务院近日批准向意大利出售100枚JASSM-ER导弹及配套装备与服务,总值3.01亿美元,旨在提升其防务能力以支持北约安全,交易尚待国会审查。 美国国务院近日批准一项对意大利的潜在对外军售,拟向其 […]

发布时间:2025年12月8日