LONDON (IT BOLTWISE) – Nordkoreanische Hacker der Lazarus-Gruppe haben eine neue Malware namens DroneEXEHijackingLoader.dll entwickelt, um europäische Hersteller von unbemannten Luftfahrzeugen (UAV) anzugreifen. Diese Cyberangriffe zielen darauf ab, Drohnentechnologie zu stehlen, um Nordkoreas UAV-Arsenal zu modernisieren. Die Angriffe fanden zwischen März und August 2025 statt und nutzten soziale Ingenieurstechniken, um Mitarbeiter in der Luft- und Raumfahrtindustrie zu täuschen.
Die jüngsten Cyberangriffe auf europäische Drohnenhersteller durch die berüchtigte Lazarus-Gruppe aus Nordkorea haben erneut die Aufmerksamkeit der internationalen Sicherheitsgemeinschaft auf sich gezogen. Unter Verwendung der Malware DroneEXEHijackingLoader.dll zielten die Angreifer auf Unternehmen, die Komponenten und Software für unbemannte Luftfahrzeuge (UAV) herstellen. Diese Angriffe, die zwischen März und August 2025 stattfanden, sind Teil einer umfassenden Spionagekampagne, die darauf abzielt, Nordkoreas UAV-Technologie zu modernisieren.
Die Lazarus-Gruppe, bekannt für ihre raffinierten Cyberangriffe, nutzte die Operation DreamJob, eine langjährige Social-Engineering-Kampagne, um Mitarbeiter in der Luft- und Raumfahrtindustrie zu täuschen. Die Angreifer versendeten gefälschte Stellenangebote und trojanisierte PDF-Reader, die als legitime Bewerbungsunterlagen getarnt waren. Diese Methode ermöglichte es ihnen, Malware auf den Systemen der Opfer zu installieren, ohne Verdacht zu erregen.
Besonders alarmierend ist die Tatsache, dass mindestens zwei der betroffenen Unternehmen direkt an der Entwicklung von UAV-Technologie beteiligt sind. Eines dieser Unternehmen produziert kritische Drohnenkomponenten, die derzeit in der Ukraine eingesetzt werden. Die Angriffe erfolgten zu einem Zeitpunkt, als nordkoreanische Soldaten in Russland stationiert waren, um Moskau im Krieg zu unterstützen, was Pyongyangs Interesse an moderner Drohnentechnologie weiter verstärkte.
Die technische Raffinesse der Lazarus-Gruppe zeigt sich in der Verwendung des Remote-Access-Trojaners ScoringMathTea, der den Angreifern vollständige Kontrolle über die kompromittierten Systeme ermöglicht. Diese Malware unterstützt etwa 40 Befehle, die von Dateimanipulation über Prozessmanagement bis hin zur Datenexfiltration reichen. Die Angreifer nutzten zudem DLL-Side-Loading-Techniken, um ihre schädlichen Codes in legitime Softwareprojekte einzuschleusen, die von GitHub heruntergeladen wurden.
Die Angriffe verdeutlichen die anhaltende Bedrohung durch nordkoreanische Cyberoperationen, die trotz öffentlicher Bekanntmachung ihrer Methoden weiterhin erfolgreich sind. Sicherheitsforscher betonen die Notwendigkeit, die Sensibilisierung und Schulung von Mitarbeitern in sensiblen Sektoren zu verbessern, um solche Angriffe abzuwehren. Die Lazarus-Gruppe bleibt eine der gefährlichsten Akteure im Bereich der Cyberkriminalität, insbesondere im Hinblick auf die Beschaffung von Technologie durch Cyber-Diebstahl.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

AI Product Manager (m/w/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Data & AI Architect (m/w/d)

IT-Koordinator (m/w/d) Robotics & KI
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker zielen auf europäische Drohnenhersteller" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker zielen auf europäische Drohnenhersteller" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker zielen auf europäische Drohnenhersteller« bei Google Deutschland suchen, bei Bing oder Google News!