terça-feira, 1 de setembro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Ameba 'comedora de cérebro' mata adolescente nos EUA Motociclista morre após bater na traseira de caminhão na BR-369, no Paraná Glaciares ameaçam novo colapso após enchentes que mataram 1.000 no Nepal Paróquia mais antiga da Diocese de Apucarana comemora 88 anos com festa tradicional Filho é preso pela polícia após agredir a mãe por vingança em Apucarana Inflação na zona do euro atinge 3,3% em agosto, maior nível em três anos Adolescente é presa por transmissão de ataque a mesquita nos EUA Falha no sistema de energia afeta circulação da linha 12-Safira em SP Alcolumbre indica Rodrigo Pacheco para o cargo de ministro do TCU, no lugar de Bruno Dantas Homem e mulher são encontrados mortos em Jandaia do Sul Ameba 'comedora de cérebro' mata adolescente nos EUA Motociclista morre após bater na traseira de caminhão na BR-369, no Paraná Glaciares ameaçam novo colapso após enchentes que mataram 1.000 no Nepal Paróquia mais antiga da Diocese de Apucarana comemora 88 anos com festa tradicional Filho é preso pela polícia após agredir a mãe por vingança em Apucarana Inflação na zona do euro atinge 3,3% em agosto, maior nível em três anos Adolescente é presa por transmissão de ataque a mesquita nos EUA Falha no sistema de energia afeta circulação da linha 12-Safira em SP Alcolumbre indica Rodrigo Pacheco para o cargo de ministro do TCU, no lugar de Bruno Dantas Homem e mulher são encontrados mortos em Jandaia do Sul
Tecnologia

Cibercriminosos usam falsas oportunidades de emprego para aplicar golpes e invadir empresas

TecMundo ·
Cibercriminosos usam falsas oportunidades de emprego para aplicar golpes e invadir empresas

Uma nova onda de ataques cibernéticos orquestrada pelo grupo hacker Lazarus, ligado à Coreia do Norte, atingiu empresas dos setores de defesa, aeroespacial e tecnologia em diversos países – com alvos identificados na França, na Alemanha, na Índia e no Brasil.

A campanha, conhecida como “ Operation Dream Job ”, atraiu funcionários com falsas propostas de trabalho para infectar os sistemas das companhias.

A sofisticação do golpe foi revelada pela empresa de segurança cibernética Check Point Research.

Os pesquisadores identificaram a ameaça, reportaram a vulnerabilidade à Microsoft em 28 de julho , mesmo dia em que a fabricante lançou uma atualização de correção oficial para o sistema operativo.

Os criminosos abordaram as vítimas com promessas de contratação e enviaram arquivos maliciosos disfarçados de documentos de seleção.

Em uma das etapas do golpe, os invasores direcionaram os alvos para sites falsos que se passavam por páginas de empresas legítimas de tecnologia, nas quais os usuários baixavam leitores de PDF adulterados.

Visão geral de alto nível da cadeia de infecção por carregamento lateral DLL (Reprodução/Research Checkpoint) Invasão silenciosa e controle total O ataque chamou a atenção dos analistas da Check Point por empregar uma técnica inédita de negociação de acesso com criptografia pós-quântica .

O mecanismo utiliza o padrão de segurança Kyber/ML-KEM , projetado para resistir a tentativas de invasão até mesmo de futuros supercomputadores.

Na prática, essa barreira serviu como uma blindagem para que o código invasor entrasse nas redes corporativas sem acionar os alarmes tradicionais de proteção.

Com o caminho livre, os criminosos exploraram uma falha inédita (conhecida como “zero-day”, termo usado para brechas ainda sem correção pelo fabricante) no driver de rede do Windows .

O defeito permitiu que o programa malicioso assumisse o controle total do computador com privilégios de administrador.

Em seguida, o grupo instalou um código camuflado de invasão, chamado FudModule, que desligou as defesas da máquina e cegou o antivírus e os registros de monitoramento do sistema.

“A campanha mais recente da Operation Dream Job demonstra que o grupo Lazarus continua a evoluir tanto as suas capacidades de programas maliciosos quanto a sua tática operacional”, destacou a equipe da Check Point Research, no relatório do caso.

Para manter a estrutura do ataque no ar, os criminosos não usaram servidores próprios.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›