El actor de amenazas de Corea del Norte, Lazarus Group, participó en un ataque que explota como zero‑day una vulnerabilidad recientemente parcheada en Microsoft Windows. Este ataque forma parte de la campaña de ciberespionaje y ingeniería social de larga duración denominada Operation Dream Job, que tiene como objetivo a empresas de defensa y aviación en Francia, Alemania, Brasil e India. Según Check Point Research, el ataque intenta distribuir una puerta trasera mediante la vulnerabilidad CVE‑2026‑68820 (puntuación CVSS: 7.0). Esta puerta trasera busca ganar confianza enviando ofertas de empleo falsas en plataformas como LinkedIn, dirigidas a empresas de defensa y aviación. El ataque intenta distribuir un backdoor que explota la vulnerabilidad en Windows Ancillary Function Driver for WinSock ('AFD.sys'). Este backdoor busca obtener acceso SYSTEM y evadir los controles de seguridad. Lazarus Group había participado previamente en este tipo de ataques, y este incidente incluye tácticas similares a las usadas anteriormente por el grupo.
Lazarus Group obtiene acceso al sistema en Windows mediante una vulnerabilidad zero‑day y distribuye una puerta trasera
Lazarus Group comenzó a explotar como zero‑day una vulnerabilidad recientemente parcheada en Windows, distribuyendo una nueva puerta trasera dirigida a empresas de defensa y aviación.
01ciberseguridadLazarus Groupzero-daypuerta trasera