Ένα νέο, ιδιαίτερα ανησυχητικό κύμα κυβερνοεπιθέσεων έχει τεθεί σε εξέλιξη στην Ευρώπη, με επίκεντρο τον ταχέως αναπτυσσόμενο τομέα των μη επανδρωμένων αεροσκαφών (UAV) και drones. Πίσω από τις επιθέσεις βρίσκεται η διαβόητη ομάδα Lazarus, γνωστή και ως HIDDEN COBRA, η οποία συνδέεται άμεσα με το καθεστώς της Βόρειας Κορέας και θεωρείται μία από τις πιο εξελιγμένες κρατικά υποστηριζόμενες ομάδες κυβερνοκατασκοπείας στον κόσμο.

Η νέα εκστρατεία, με την κωδική ονομασία Operation DreamJob, εμφανίστηκε στα τέλη Μαρτίου 2025 και στοχεύει συστηματικά ευρωπαϊκές εταιρείες που δραστηριοποιούνται στην ανάπτυξη τεχνολογίας drones, κυρίως στην Κεντρική και Νοτιοανατολική Ευρώπη.
Στρατηγικός στόχος: Τεχνολογία UAV και αμυντική τεχνογνωσία
Σύμφωνα με αναλυτές κυβερνοασφάλειας, οι επιθέσεις δεν αποτελούν μεμονωμένα περιστατικά, αλλά μέρος μιας ευρύτερης στρατηγικής της Βόρειας Κορέας για επιτάχυνση του εγχώριου προγράμματος drones. Η εντατικοποίηση των προσπαθειών αυτών συνδέεται άμεσα με τις σύγχρονες πολεμικές εξελίξεις, ιδιαίτερα μετά τον ρόλο των UAV στον πόλεμο Ρωσίας–Ουκρανίας, όπου τα drones απέκτησαν κομβική σημασία τόσο σε επίπεδο αναγνώρισης όσο και επιθετικών επιχειρήσεων.
Δείτε επίσης: Οι hackers Konni χρησιμοποιούν AI-generated PowerShell backdoor
Η εκστρατεία θεωρείται σημαντική κλιμάκωση των τακτικών κυβερνοκατασκοπείας, με ξεκάθαρο στόχο την κλοπή πνευματικής ιδιοκτησίας, σχεδίων κατασκευής, τεχνογνωσίας και κρίσιμων τεχνικών δεδομένων από τους τομείς της αεροδιαστημικής και της άμυνας.
Lazarus: Ευρωπαϊκές εταιρείες στο στόχαστρο
Μέχρι στιγμής, τουλάχιστον τρεις ευρωπαϊκές εταιρείες έχουν επιβεβαιωθεί ως στόχοι της Lazarus. Οι δύο από αυτές δραστηριοποιούνται ενεργά στον σχεδιασμό προηγμένων single-rotor drones και στην παραγωγή κρίσιμων εξαρτημάτων UAV, τα οποία ήδη χρησιμοποιούνται σε ενεργές ζώνες συγκρούσεων.
Ο χρονισμός των επιθέσεων δεν θεωρείται τυχαίος. Συμπίπτει με πληροφορίες που θέλουν τη Βόρεια Κορέα να επιδιώκει τη μαζική παραγωγή drones μάχης, τεχνολογικά συγκρίσιμων με δυτικά μοντέλα όπως τα MQ-9 Reaper και RQ-4 Global Hawk.

Social engineering: Όταν η απάτη ξεκινά από «δουλειά»
Η επίθεση ξεκινά όχι με τεχνική παραβίαση, αλλά με κοινωνική μηχανική. Οι εισβολείς χρησιμοποιούν ψεύτικες αγγελίες εργασίας, παρουσιάζοντας υποτιθέμενες ευκαιρίες καριέρας σε κορυφαίες τεχνολογικές θέσεις. Τα μηνύματα είναι επαγγελματικά δομημένα, πειστικά και προσαρμοσμένα στο προφίλ των εργαζομένων των στοχευμένων εταιρειών.
Δείτε επίσης: Credentials Gmail, Facebook, Instagram, TikTok διέρρευσαν στο διαδίκτυο
Τα θύματα καλούνται να κατεβάσουν έγγραφα ή «αρχεία αξιολόγησης», τα οποία περιέχουν κακόβουλο λογισμικό τύπου trojan. Με αυτόν τον τρόπο, οι επιτιθέμενοι εκμεταλλεύονται την ανθρώπινη εμπιστοσύνη και τη φιλοδοξία, παρακάμπτοντας τις παραδοσιακές ψηφιακές άμυνες.
Τεχνική υποδομή και εξελιγμένες μέθοδοι μόλυνσης
Ο βασικός μηχανισμός μόλυνσης βασίζεται στην τεχνική DLL side-loading, όπου νόμιμες εφαρμογές των Windows χρησιμοποιούνται για να φορτώσουν κακόβουλες βιβλιοθήκες χωρίς να ενεργοποιηθούν συστήματα ασφαλείας. Οι χάκερ έχουν ενσωματώσει το κακόβουλο λογισμικό σε τροποποιημένες εκδόσεις δημοφιλούς λογισμικού ανοιχτού κώδικα, όπως τα TightVNC Viewer, MuPDF reader και WinMerge.
Ιδιαίτερο ενδιαφέρον προκαλεί ένα dropper με εσωτερική ονομασία DroneEXEHijackingLoader.dll, το οποίο αποκαλύπτει ευθέως τη θεματολογία της εκστρατείας και την εστίαση στην τεχνολογία UAV.

ScoringMathTea: Το «αόρατο» όπλο απομακρυσμένης πρόσβασης
Το κύριο payload των επιθέσεων είναι το ScoringMathTea, ένα εξελιγμένο trojan απομακρυσμένης πρόσβασης (RAT) που παρέχει στους εισβολείς πλήρη έλεγχο των παραβιασμένων συστημάτων. Διαθέτει περισσότερες από 40 εντολές για διαχείριση συστήματος, εξαγωγή αρχείων, παρακολούθηση δραστηριότητας και ανάπτυξη επιπλέον κακόβουλου λογισμικού.
Δείτε επίσης: Οι χάκερς Sandworm στόχευσαν ενεργειακά συστήματα της Πολωνίας
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Το στοιχείο που το καθιστά εξαιρετικά επικίνδυνο είναι η τεχνική απόκρυψής του: παραμένει πλήρως κρυπτογραφημένο στον δίσκο και αποκρυπτογραφείται μόνο στη μνήμη κατά την εκτέλεση, καθιστώντας την ανίχνευση με παραδοσιακά antivirus πρακτικά αναποτελεσματική χωρίς προηγμένα συστήματα συμπεριφορικής ανάλυσης.
Ένα νέο πεδίο κυβερνοπολέμου
Η Operation DreamJob δεν αποτελεί απλώς άλλη μία κυβερνοεπίθεση, αλλά ένδειξη μιας νέας φάσης ψηφιακού κατασκοπευτικού ανταγωνισμού. Η στοχευμένη επίθεση σε ευρωπαϊκή αμυντική τεχνολογία δείχνει ότι ο κυβερνοχώρος έχει μετατραπεί σε βασικό πεδίο στρατηγικής σύγκρουσης, όπου η πληροφορία και η τεχνογνωσία έχουν την ίδια αξία με τα όπλα.
Για τις ευρωπαϊκές βιομηχανίες άμυνας και τεχνολογίας, το μήνυμα είναι ξεκάθαρο: η κυβερνοασφάλεια δεν αποτελεί πλέον απλώς τεχνικό ζήτημα, αλλά κρίσιμο παράγοντα εθνικής και γεωπολιτικής ασφάλειας.
