🔥 Zero-Day
در کمپین #DreamJob گروه Lazarus علیه بخش دفاعی
گروه Lazarus در موج جدید کمپین Operation Dream Job، سازمانهای بخش دفاعی، بهویژه حوزههای Aerospace و Aviation را هدف قرار داده است.
در این کمپین چند تکنیک و ابزار قابل توجه دیده شده:
💥 CVE-2026-68820
یک آسیبپذیری Zero-Day از نوع LPE در درایور AFD.sys ویندوز که مهاجمان از آن برای دستیابی به SYSTEM Privileges و اجرای نسخه جدید FudModule Rootkit استفاده کردند. این آسیب پذیری در August 11, 2026 Patch Tuesday توسط Microsoft برطرف شد.
🧰 Troy Backdoor :
یک Modular RAT جدید که در این کمپین شناسایی شده و قابلیتهایی مانند Reconnaissance، File Operations، Command Execution و In-Memory DLL Injection را فراهم میکند.
🌐 Compromised Roundcube Servers
ا Lazarus همچنین از سرورهای آسیب پذیر Roundcube بهعنوان بخشی از زیرساخت C2 استفاده کرده است. در این بخش از CVE-2025-49113 برای بهدست آوردن RCE روی نسخه های آسیب پذیر استفاده و سپس RelayShell روی سرورهای compromised مستقر شده است.
🎯 نکته جالب این کمپین این است که Lazarus فقط روی یک Exploit یا Malware جدید تکیه نکرده؛ بلکه Spear-Phishing، Impersonation Websites، SEO، Zero-Day Exploitation و Compromised Infrastructure را در یک Attack Chain ترکیب کرده است.
📌 گزارش کامل Check Point Research:
https://research.checkpoint.com/2026/shattering-the-dream-when-a-job-offer-becomes-a-zero-day-attack/
@PfkSecurity
#CyberSecurity #Lazarus #ZeroDay #CVE #ThreatIntelligence #RedTeam #Malware #APT #DreamJob
Post #1103
1.25K