Разрушение мечты – когда предложение работы становится атакой zero-day
Недавно было обнаружено новое волнение кампании Operation Dream Job, нацеленной на оборонный сектор во всем мире. Эта кампания связана с группой Lazarus, связанной с КНДР, и включает в себя использование уязвимости zero-day в драйвере Microsoft AFD.sys. Атакующие используют троянизированный PDF-просмотрщик для распространения вредоносной нагрузки.
Введение
С начала 2026 года исследователи из Check Point Research отслеживают новую волну кампании Operation Dream Job. Эта кампания в основном нацелена на оборонный сектор во всем мире, с особым акцентом на компании, работающие в аэрокосмической и авиационной промышленности. Атакующие используют поддельные предложения работы для распространения вредоносного ПО, что делает эту кампанию особенно опасной.Подробности
Атакующие используют троянизированный PDF-просмотрщик, называемый SecurityPDF, для распространения новой вредоносной нагрузки, которую мы назвали Troy. Во время атаки атакующие используют уязвимость CVE-2026-68820,-zero-day уязвимость в драйвере Microsoft AFD.sys, для установки новой версии корневого модуля FudModule. Эта уязвимость позволяет атакующим повысить привилегии и отключить обнаружение вредоносного ПО. Кроме того, атакующие используют уязвимость CVE-2025-49113 для эксплуатации уязвимых серверов Roundcube и установки вредоносного ПО RelayShell.Что делать
Чтобы защититься от этой атаки, важно обновить операционную систему и установить последние патчи. Кроме того, важно использовать надежные решения безопасности, такие как VPN, MFA и TLS, для защиты от атак. Также важно обучить сотрудников распознавать поддельные предложения работы и не открывать подозрительные документы. В заключении, кампания Operation Dream Job представляет собой серьезную угрозу для оборонного сектора во всем мире. Атакующие используют новые и изощренные методы для распространения вредоносного ПО и получения доступа к конфиденциальной информации. Чтобы защититься от этой атаки, важно быть в курсе последних угроз и использовать надежные решения безопасности.Источник: Check Point Research
