[ep.04] A invasão do Lazarus à indústria militar
Este episódio detalha uma ofensiva cibernética da Lazarus, vinculada à Coreia do Norte, denominada Operation Dream Job, que foca nos setores de defesa e aeroespacial. Os atacantes utilizam falsas propostas de emprego e sites fraudulentos para induzir vítimas a baixar visualizadores de PDF maliciosos e o backdoor Troy. A campanha é notável por explorar a vulnerabilidade de dia zero CVE-2026-68820 no Windows para elevar privilégios e desativar sistemas de segurança. Além disso, o grupo compromete servidores Roundcube e WordPress para criar uma rede de comunicação oculta através do novo webshell RelayShell. A análise destaca a sofisticação das táticas de engenharia social e o uso de infraestrutura legítima para camuflar atividades de espionagem global.
Ref.: https://research.checkpoint.com/2026/shattering-the-dream-when-a-job-offer-becomes-a-zero-day-attack/