北朝鮮のラザロ・グループは、ヨーロッパのドローン技術を盗むという偽の求人を利用してサイバーキャンペーンを開始した。
North Korea's Lazarus Group launched a cyber campaign using fake job offers to steal European drone technology.
2025年3月末,ESETは,継続中のDreamJob作戦の一環である北朝鮮のLazarus Groupによる新しいサイバーキャンペーンを検知し,ドローンを開発している欧州の防衛企業をターゲットにした.
In late March 2025, ESET detected a new cyber campaign by North Korea’s Lazarus Group, part of the ongoing Operation DreamJob, targeting European defense firms developing drones.
攻撃者は偽の求人申し出を使って 遠隔アクセストロイの木馬"ScoringMathTea"を マルウェアが付いたPDFリーダーや GitHubのトロイヤン化されたオープンソースソフトウェアで 提供した.
The attackers used fake job offers to deliver a remote-access trojan, ScoringMathTea, via malware-laced PDF readers and trojanized open-source software on GitHub.
UAV技術の焦点は、新しいDLL プロキシ化や直結X 検出を回避するための戦略を含む、欧米の軍事デザインを、逆技術のために盗もうとしていることを示唆している。
The focus on UAV technology suggests efforts to steal Western military designs for reverse engineering, with tactics including new DLL proxying and DirectX wrappers to evade detection.
ESET は , ラザロ へ の キャンペーン を 高い 確信 を もっ て , 一貫 し た 方法 と 標的 の パターン を 挙げ て い ます。
ESET attributes the campaign to Lazarus with high confidence, citing consistent methods and targeting patterns.