Группа Lazarus использует уязвимость нулевого дня в Windows для получения доступа к системе и развертывания бэкдора
Северокорейская угроза, известная как группа Lazarus, была связана с использованием уязвимости нулевого дня, недавно исправленной в системе Microsoft Windows. Эта уязвимость позволила злоумышленникам внедрить ранее не встречавшийся бэкдор, который нацелен на компании оборонной и аэрокосмической отрасли в таких странах, как Франция, Германия, Бразилия и Индия.
Согласно исследованию компании Check Point, данная активность является частью операции под названием "Операция Мечта", которая представляет собой длительную кампанию кибершпионажа. Целью этой операции является сбор разведывательной информации и доступ к критически важным системам в указанных странах.
Использование уязвимости нулевого дня подчеркивает серьезность угрозы, исходящей от группы Lazarus, которая известна своими высококвалифицированными атаками и сложными методами работы. Эксперты по безопасности предупреждают о необходимости обновления систем и применения дополнительных мер защиты для предотвращения возможных атак.
Операция "Мечта" включает в себя не только использование уязвимостей, но и стратегии социальной инженерии, что делает ее особенно опасной. Злоумышленники могут пытаться обманом заставить сотрудников компаний открывать вредоносные файлы или переходить по вредоносным ссылкам.
Специалисты рекомендуют организациям в затронутых регионах быть особенно внимательными и тщательно следить за безопасностью своих информационных систем. Обновления безопасности должны устанавливаться незамедлительно, а пользователи должны быть обучены распознавать потенциальные угрозы, связанные с кибершпионажем.
Группа Lazarus продолжает оставаться одной из самых активных и опасных киберугроз в мире, и ее действия вызывают серьезные опасения у экспертов в области кибербезопасности.