Atividades dos grupos APT durante o último quadrimestre de 2022
Confira uma visão geral das atividades realizadas por alguns grupos APT selecionados, investigados e analisados pela equipe de pesquisa da ESET nos últimos meses de 2022.
Formação: Graduado em Engenharia Elétrica, com mestrado em Engenharia da Computação.
Experiência profissional: Graças ao meu trabalho na ESET, já apresentei as minhas investigações em conferências como Virus Bulletin e ZeroNights.
Posição e história na ESET: Entrei na ESET em 2011, onde trabalho como Pesquisador de Malware no programa de Inteligência em Segurança.
Qual é o malware que mais odeia?: Win32/SpyEye. Foi a primeira pesquisa que realizei quando entrei na ESET. Na verdade, foi uma excelente oportunidade para aprender.
Hobby: As aventuras.
Qual é a regra de ouro no ciberespaço?: Melhor prevenir que remediar.
Quando você teve o seu primeiro computador e qual era o tipo?: Uma Commodore VIC-20, em 1981.
Qual é a sua atividade ou jogo favorito no computador?: Estar sempre atualizado por meio do meu leitor de RSS.
Confira uma visão geral das atividades realizadas por alguns grupos APT selecionados, investigados e analisados pela equipe de pesquisa da ESET nos últimos meses de 2022.
Jean-Ian BoutinA ESET trabalhou em conjunto com a Microsoft, Lumen's Black Lotus Labs, Palo Alto Networks e outros parceiros para interromper as operações das botnets Zloader.
Jean-Ian BoutinUma coalizão de empresas de tecnologia conseguiu, por meio de um esforço coordenado, derrubar a infraestrutura da botnet TrickBot.
Jean-Ian BoutinO grupo APT adiciona um módulo para injetar macros maliciosas e modelos remotos em documentos Word e Excel, além de uma macro VBA exclusiva para Outlook usada para enviar mensagens de spearphishing através do e-mail da vítima.
Jean-Ian BoutinOs pesquisadores da ESET também revelaram que o grupo de cibercriminosos conduziu campanhas de espionagem nos últimos cinco anos.
Jean-Ian BoutinUm simples comentário no Instagram pode esconder o endereço de um C&C. Confira como funciona a campanha Watering Hole do grupo Turla.
Jean-Ian BoutinRTM é um grupo cibercriminoso que visado às empresas na Rússia e países vizinhos, usando pequenas campanhas direcionadas.
Jean-Ian Boutin and Matthieu FaouO iBanking é um aplicativo malicioso para Android que após ser instalado em um smartphone, torna-se capaz de espionar as comunicações realizadas no dispositivo. Este bot tem interessantes capacidades específicas para os celulares, incluindo a intercepção de mensagens SMS de entrada e saída, o redirecionamento de ligações e até mesmo capturas de áudio do microfone
Jean-Ian Boutin