• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Cílem severokorejských hackerů se stali vývojáři dronů ve střední a jihovýchodní Evropě

itbiz
29. 10. 2025
| Zprávičky

Útoky skupiny Lazarus na společnosti vyvíjející technologie UAV jsou v souladu s nedávno hlášenými pokroky v severokorejském programu vývoje dronů.

Výzkumní analytici z pražské pobočky společnosti ESET zaznamenali nový případ v rámci operace DreamJob. Jedná se o kampaň, kterou ESET sleduje v souvislosti s APT skupinou Lazarus napojenou na režim v Severní Koreji. Cílem nově objeveného útoku byly evropské společnosti působící v obranném průmyslu, z nichž jsou některé výrazně zapojeny do vývoje bezpilotních leteckých prostředků (UAV) – dronů. Tyto skutečnosti naznačují, že operace může souviset se současným úsilím Severní Koreje rozšířit svůj program výroby dronů. Útoky postupně zasáhly tři společnosti působící v obranném sektoru ve střední a jihovýchodní Evropě. Útočníci získali počáteční přístup prostřednictvím využité metody sociálního inženýrství. Hlavním škodlivým kódem kampaně byl trojský kůň ScoringMathTea, který útočníkům poskytl plnou kontrolu nad kompromitovaným zařízením. Předpokládaným hlavním cílem útočníků bylo získat obchodní tajemství a výrobní know-how obětí.
„V případě operace DreamJob je poznávacím prvkem využité metody sociálního inženýrství lukrativní, ale falešná pracovní nabídka doplněná škodlivým kódem. Oběť obvykle obdrží podvodný dokument s popisem pracovní pozice a trojanizovanou čtečku PDF souborů pro jeho otevření. S vysokou mírou jistoty připisujeme tyto aktivity APT skupině Lazarus, zejména kvůli jejím kampaním známým jako operace DreamJob a také proto, že napadené sektory v Evropě – letectví, obrana či strojírenství – odpovídají cílům v předchozích případech této operace,“ vysvětluje Peter Kálnai, výzkumný analytik z pražské výzkumné pobočky společnosti ESET, který nejnovější útoky operace DreamJob objevil a analyzoval.

Cílem byly informace o výrobě evropských dronů
Tři napadené evropské organizace vyrábějí různé typy vojenského vybavení (nebo jeho částí), přičemž mnohé z nich jsou v současnosti nasazeny na Ukrajině v rámci vojenské pomoci z evropských zemí. V době zaznamenané aktivity operace DreamJob byli severokorejští vojáci rozmístěni v Rusku, aby pomohli Moskvě odrazit ukrajinskou ofenzivu v Kurské oblasti. Je tedy možné, že útočníci měli zájem získat prostřednictvím operace DreamJob citlivé informace o některých západních zbraňových systémech, které jsou aktuálně využívány ve válce mezi Ruskem a Ukrajinou.
Napadené organizace se navíc podílejí na výrobě technologií, které Severní Korea vyrábí také a u nichž se může snažit zdokonalit vlastní návrhy a procesy. Zájem o know-how související s vývojem UAV odráží nedávné mediální zprávy, které naznačily, že Pchjongjang výrazně investuje v rámci vlastních kapacit pro výrobu dronů. Severní Korea se při rozvoji těchto aktivit silně spoléhá na reverzní inženýrství a krádež duševního vlastnictví.
„Na základě našich analýz je pravděpodobné, že operace DreamJob se přinejmenším částečně zaměřovala na krádež výrobního tajemství a know-how týkajícího se technologie UAV. Zmínka o dronech, kterou jsme zaznamenali v jednom zachyceném škodlivém kódu, tuto hypotézu významně potvrzuje,“ říká Kálnai. „Našli jsme důkazy, že jedna z napadených společností se podílí na výrobě nejméně dvou modelů bezpilotních leteckých prostředků, které jsou v současnosti nasazeny na Ukrajině a s nimiž se severokorejští vojáci mohli setkat na frontě. Tato společnost je také součástí dodavatelského řetězce pro pokročilé drony s jedním rotorem. Jedná se o typ letounu, který Pchjongjang aktivně vyvíjí,“ dodává.

Lazarus se snaží vyhnout odhalení
Nejvýznamnějším vývojovým posunem je pro skupinu zavedení nových knihoven pro lepší vyhýbání se detekci. „Po dobu téměř tří let si skupina Lazarus udržuje konzistentní modus operandi, využívá svůj preferovaný hlavní škodlivý kód ScoringMathTea a používá obdobné metody trojanizace open-source projektů dostupných na GitHubu. Tato předvídatelná, ale účinná strategie poskytuje dostatek různých možností k obcházení bezpečnostní detekce, i když nestačí k zakrytí identity skupiny,“ doplňuje Kálnai z ESETu.
Hlavním škodlivým kódem je trojský kůň ScoringMathTea. Jeho první výskyt lze vysledovat do října 2022 k příspěvkům na VirusTotal z Portugalska a Německa, kde jej útočníci vydávali za pracovní nabídky od letecké společnosti Airbus. Jeho funkcionality ukazují na obvyklé nástroje skupiny Lazarus: manipulace se soubory a procesy, výměna konfigurace, sběr informací o systému oběti, otevření TCP připojení a provádění lokálních příkazů či stahování nových škodlivých kódů z kontrolního serveru. Podle ESETu byl škodlivý kód ScoringMathTea zaznamenán při útocích na indickou technologickou společnost v lednu 2023, polskou obrannou společnost v březnu 2023, britskou společnost pro průmyslovou automatizaci v říjnu 2023 a italskou leteckou společnost v září 2025. Zdá se, že jde o jeden z hlavních škodlivých kódů v kampaních v rámci operace DreamJob.

Škodlivý kód ze Severní Koreje
APT skupina Lazarus je aktivní nejméně od roku 2009. Má na svědomí známé incidenty, jako je například útok na společnost Sony Pictures Entertainment, kybernetické loupeže za desítky milionů dolarů v roce 2016, masivní rozšíření ransomwaru WannaCryptor (alias WannaCry) v roce 2017 a dlouhou historii útoků narušujících jihokorejskou veřejnou a kritickou infrastrukturu, a to nejméně od roku 2011. Americké organizace US-CERT a FBI tuto skupinu nazývají HIDDEN COBRA. Je aktivní ve všech třech pilířích současných kyberkriminálních aktivit: kyberšpionáži, kybersabotáži a snaze o finanční zisk.
Operace DreamJob je krycí název pro její kampaně, které se primárně opírají o metody sociálního inženýrství, konkrétně o falešné pracovní nabídky pro prestižní nebo vysoce profilované pozice. Její cíle spadají převážně do leteckého a obranného sektoru, následně cílí i na strojírenské a technologické společnosti či na sektor médií a zábavy.

Rubriky: České ITSecurity

Související příspěvky

Zprávičky

Počet kybernetických incidentů v ČR byl v dubnu průměrný

14. 5. 2026
Fortinet rozšiřuje řadu FortiGate G
Zprávičky

Fortinet rozšiřuje řadu FortiGate G

14. 5. 2026
Falešné e-maily obsahující škodlivý kód cílí na vybrané evropské státy včetně ČR
Články

OPSWAT uvádí AI engine pro detekci zero-day hrozeb a nové skenování zařízení bez odstávky

13. 5. 2026
Huawei AI ilustracni
Články

Czech AI Factory startuje. Česko nabízí vlastní AI služby a superpočítačové kapacity

13. 5. 2026

Zprávičky

Foxconn díky zájmu o umělou inteligenci zvýšil čtvrtletní zisk téměř o pětinu

ČTK
15. 5. 2026

Tchajwanská společnost Foxconn, která je největším smluvním výrobcem elektroniky na světě, zvýšila v prvním

Světový trh s polovodiči do roku 2030 přesáhne 1,5 bilionu dolarů, odhaduje TSMC

ČTK
15. 5. 2026

Světový trh s polovodiči přesáhne do roku 2030 hodnotu 1,5 bilionu dolarů (přes 31

Počet kybernetických incidentů v ČR byl v dubnu průměrný

ČTK
14. 5. 2026

Počet kybernetických incidentů v Česku byl v dubnu průměrný. Národní úřad pro kybernetickou a

Fortinet rozšiřuje řadu FortiGate G

Fortinet rozšiřuje řadu FortiGate G

Redakce
14. 5. 2026

Společnost Fortinet oznámila rozšíření svého portfolia řady FortiGate G. Modely FortiGate 3500G a FortiGate

Waymo stahuje z provozu 3800 robotaxi kvůli riziku vjezdu na zaplavenou silnici

ČTK
14. 5. 2026

Společnost Waymo stahuje z provozu ve Spojených státech zhruba 3800 robotických taxi kvůli riziku,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Itálie má právo nařídit Metě odškodnit média, rozhodl Soudní dvůr EU

ČTK
14. 5. 2026

Italský úřad pro dohled nad komunikacemi (AGCOM) měl právo nařídit americké technologické společnosti Meta

Flexibilní elektronika naráží na polovodiče typu n

Investice do AI zvyšují ceny čipů, začíná to dopadat na spotřebitele

ČTK
13. 5. 2026

Náklady na infrastrukturu pro umělou inteligenci (AI) nadále rostou. Už teď se to začíná

EK chystá pravidla pro věkové omezení sociálních sítí, řekla von der Leyenová

ČTK
13. 5. 2026

Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi

Tiskové zprávy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

SAP Business One řídí distribuci klimatizací a tepelných čerpadel Midea

Laboratoř ComSource je nově vybavena technologií OPSWAT Smart Touch

Společnost Zyxel Networks představuje řešení GenAI Protection na ochranu před riziky spojenými se stínovou AI

Firmy narážejí na rostoucí komplexitu moderní infrastruktury

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 19
Doporučené 19. května - 21. května

TechEd 2026

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

net2ftp

OOH

Medical representative

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.