Lazarus 组织 Dream Job 攻击链与零日漏洞利用研究
摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Windows 平台零日漏洞 CVE202668820 完成本地权限提升,结合成熟社会工程学手段、双路径感染链路、内存载荷、内核态 Rootkit 以及被劫持合法业务站点构建命令控制信道,对法国、德国、巴西、印度等国国防与航天企业实施窃密活动。本文基于 Check Point 披露的攻击实测材料,梳理该次攻击完整作战链条,剖析社会工程诱饵体系、两套并行感染路径、零日漏洞技术机理、恶意组件功能集合以及命令信道伪装策略,分析该 APT 组织...