Operação denominada 'graphalgo' usa falsas vagas e repositórios públicos (GitHub, npm, PyPI) para distribuir RATs a desenvolvedores de cripto; pacote 'bigmathutils' teve >10.000 downloads antes de ser weaponizado, segundo ReversingLabs.
12/02/2026 10:02
Cyber ataques
#=lazarus
Pesquisadores rastrearam a Operation DreamJob, atribuída ao grupo Lazarus, que visa fabricantes europeus de drones. A campanha usa ofertas de emprego falsas, documentos trojanizados, DLL side‑loading e trojanização de software open‑source para entregar o RAT ScoringMathTea — encriptado em disco e decriptado só em memória — permitindo exfiltração de propriedade intelectual. As fontes não divulgaram IOCs públicos nem nomes das empresas afetadas.
26/01/2026 10:03
Cyber ataques
#=lazarus
A Lazarus Group opera a campanha “Fake Font”, que usa entrevistas falsas no LinkedIn e repositórios GitHub com tarefas automáticas do VS Code para instalar o backdoor InvisibleFerret. Foram identificados 19 repositórios; o malware visa roubo de carteiras de cripto e credenciais. Pesquisadores recomendam desativar execuções automáticas e auditar repositórios de terceiros.
26/01/2026 08:04
Riscos e Ameaças
#=lazarus
Hunt.io e Acronis documentam infraestrutura DPRK com nós FRP, diretórios abertos contendo kits de furto de credenciais e uma nova variante Linux do backdoor Badcall que registra operações em /tmp/sslvpn.log. Pesquisa realça reutilização de certificados e padrões que permitem rastrear clusters operacionais.
18/12/2025 10:02
Riscos e Ameaças
#=lazarus
Pesquisadores expuseram operadores do Lazarus (Famous Chollima) usando identidades alugadas e máquinas virtuais disfarçadas para infiltrar empresas ocidentais; observou-se uso de Astrill VPN, AnyDesk, Google Remote Desktop e extensões de automação.
04/12/2025 12:03
Cyber ataques
#=lazarus
Pesquisa colaborativa (BCA LTD, ANY.RUN, NorthScan) documentou, por meses, um pipeline de recrutamento do Lazarus que usava ofertas de "35% do salário" para atrair operadores; em ambientes honeypot os pesquisadores capturaram o ciclo de ataque completo e confirmaram uso de insiders para obter acesso a empresas ocidentais.
02/12/2025 16:05
Riscos e Ameaças
#=lazarus
Uma investigação conjunta liderada por Mauro Eldritch (BCA LTD), com NorthScan e ANY.RUN, identificou uma rede de trabalhadores remotos ligada à divisão Famous Chollima do grupo Lazarus; pesquisadores afirmam ter documentado o esquema em operação, mas as fontes não publicam IOCs ou contagens de vítimas no material disponível.
02/12/2025 14:01
Riscos e Ameaças
#=lazarus
Kimsuky e Lazarus coordenam uma campanha que combina spear-phishing com exploração do CVE-2024-38193 para instalar backdoors (InvisibleFerret) e exfiltrar fundos e inteligência; caso documentado incluiu US$32 milhões em 48 horas.
21/11/2025 16:02
Cyber ataques
#=lazarus
Pesquisas públicas identificaram o RAT ScoringMathTea, atribuído ao grupo Lazarus na operação "Operation DreamJob"; o malware em C++ usa resolução dinâmica de APIs, cifragem TEA/XTEA, reflective plugin loading e múltiplas camadas de obfuscação para manter persistência e executar comandos remotos, direcionando-se a fornecedores de UAV ligados à Ucrânia.
18/11/2025 08:01
Riscos e Ameaças
#=lazarus