Исследователи ESET зафиксировали новую волну атак северокорейской хак-группы Lazarus. На этот раз под прицелом оказались европейские компании, занимающиеся проектированием и производством беспилотных летательных аппаратов.
Хакеры использовали старую, но эффективную схему под названием DreamJob - фальшивые предложения о работе. Сотрудникам компаний отправляли письма от имени рекрутеров с зараженными файлами, которые при открытии устанавливали вредоносное ПО.
В цепочке компрометации применялись поддельные open-source-репозитории на GitHub, откуда подгружались загрузчики и удалённые управляющие модули. После проникновения в систему злоумышленники получали полный контроль над устройством и доступ к внутренним проектам.
По данным ESET, интерес Lazarus к дрон-индустрии связан с планами Северной Кореи развивать собственные технологии БПЛА. Эксперты считают, что атаки направлены на кражу инженерных решений и документации, которые могут быть использованы в военных целях.