กลุ่มแฮกเกอร์ Lazarus ซึ่งเชื่อมโยงกับเกาหลีเหนือ ใช้ช่องโหว่ Zero-Day ในระบบปฏิบัติการ Windows (CVE-2026-68820) โจมตีบริษัทในภาคการป้องกันประเทศและอากาศยานของฝรั่งเศส เยอรมนี บราซิล และอินเดีย เมื่อเดือนสิงหาคม 2026 โดยใช้เทคนิคการโจมตีผ่านไฟล์ PDF ที่ถูกแก้ไขและกระบวนการ DLL Side-Loading เพื่อติดตั้ง Backdoor ชื่อ Troy ซึ่งให้แฮกเกอร์เข้าถึงระบบระยะยาว การโจมตีเป็นส่วนหนึ่งของปฏิบัติการ Dream Job ซึ่งใช้การหลอกล่อผ่านการส่งอีเมลที่อ้างว่าเป็นข้อเสนองานจากบริษัทชั้นนำ เช่น Lockheed Martin และ Enveil โดยแฮกเกอร์ใช้โมดูล MISTPEN เพื่อควบคุมระบบ และอัปเกรดความสามารถการโจมตีผ่าน FudModule 3.1 ที่สามารถหลบเลี่ยงระบบป้องกัน Smart App Control ของ Microsoft ได้ ขณะที่ Microsoft ได้ปล่อยแพตช์แก้ไขช่องโหว่ในเดือนสิงหาคม 2026 อย่างไรก็ตาม แฮกเกอร์ยังคงใช้เทคนิคการโจมตีผ่านเว็บไซต์ปลอมที่เลียนแบบ Enveil เพื่อหลอกล่อผู้ใช้ให้ดาวน์โหลดไฟล์ที่เป็นอันตราย
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว