Lukas Stefanko

Lukas Stefanko

Malware Researcher


Education: Masters in Informatic Engineering of the Technical University in Kosice

Highlights of your career? Malware Researcher

Position and history at ESET? Joined ESET as a Malware Researcher in 2011

What malware do you hate the most? Adware and ransomware

Favorite activities? Gym, squash, reading

What is your golden rule for cyberspace? Be reasonably paranoid

Favorite computer game/activity? Elasto Mania


60 articles by Lukas Stefanko

ESET Research

VajraSpy: Ein Patchwork-Sammelsurium voller Spionage-Apps

VajraSpy: Ein Patchwork-Sammelsurium voller Spionage-Apps

ESET Research

VajraSpy: Ein Patchwork-Sammelsurium voller Spionage-Apps

ESET-Forscher entdeckten mehrere Android-Apps, die VajraSpy beinhalten, ein RAT, der von der Patchwork APT-Gruppe verwendet wird

Lukas Stefanko01 Feb 202413 min. read


ESET Research

Kredithaie nutzen Android-Apps, um in neue Tiefen vorzudringen

Kredithaie nutzen Android-Apps, um in neue Tiefen vorzudringen

ESET Research

Kredithaie nutzen Android-Apps, um in neue Tiefen vorzudringen

ESET-Forscher beschreiben die Zunahme betrügerischer Kredit-Apps für Android und die Techniken, die sie verwenden, um Google Play zu umgehen

Lukas Stefanko05 Dec 202323 min. read


ESET Research

Der unglückliche Kamran: Android-Malware spioniert Urdu sprechende Einwohner von Gilgit-Baltistan aus

Der unglückliche Kamran: Android-Malware spioniert Urdu sprechende Einwohner von Gilgit-Baltistan aus

ESET Research

Der unglückliche Kamran: Android-Malware spioniert Urdu sprechende Einwohner von Gilgit-Baltistan aus

ESET-Forscher entdeckten Kamran, eine bisher unbekannte Malware, die Urdu-sprachige Leser von Hunza News ausspioniert

Lukas Stefanko09 Nov 20239 min. read


ESET Research

BadBazaar: Android-Spyware durch trojanisierte Signal und Telegram Apps

BadBazaar: Android-Spyware durch trojanisierte Signal und Telegram Apps

ESET Research

BadBazaar: Android-Spyware durch trojanisierte Signal und Telegram Apps

ESET-Forscher haben aktive Kampagnen entdeckt, die mit der aus China stammenden APT-Gruppe GREF in Verbindung stehen und Spionagecode verbreiten, der zuvor auf Uiguren abgezielt hat

Lukas Stefanko30 Aug 202316 min. read


eher technisch

WhatsApp Backups im Visier von Android GravityRAT

WhatsApp Backups im Visier von Android GravityRAT

eher technisch

WhatsApp Backups im Visier von Android GravityRAT

ESET-Forscher analysierten eine aktualisierte Version der Android-Spyware GravityRAT, die WhatsApp-Backup-Dateien stiehlt und Befehle zum Löschen von Dateien empfangen kann.

Lukas Stefanko15 Jun 20237 min. read


eher technisch

Von legitim zu bösartig: Die Verwandlung einer Android-App innerhalb eines Jahres

Von legitim zu bösartig: Die Verwandlung einer Android-App innerhalb eines Jahres

eher technisch

Von legitim zu bösartig: Die Verwandlung einer Android-App innerhalb eines Jahres

ESET-Forscher entdecken AhRat - ein neuer Android-RAT auf der Basis von AhMyth - der Dateien exfiltriert und Audio aufzeichnet.

Lukas Stefanko23 May 20238 min. read


eher technisch

Falsche WhatsApp und Telegram Apps auf der Jagd nach Krypto-Wallets

Falsche WhatsApp und Telegram Apps auf der Jagd nach Krypto-Wallets

eher technisch

Falsche WhatsApp und Telegram Apps auf der Jagd nach Krypto-Wallets

ESET-Forscher analysierten Android- und Windows-Clipper, die Sofortnachrichten manipulieren und OCR verwenden können, um Kryptowährungen zu stehlen.

Lukas Stefanko16 Mar 202318 min. read


eher technisch

Falsche Flirts - Transparent Tribe ködert Beamte in Indien und Pakistan

Falsche Flirts - Transparent Tribe ködert Beamte in Indien und Pakistan

eher technisch

Falsche Flirts - Transparent Tribe ködert Beamte in Indien und Pakistan

ESET-Forscher haben eine Cyberspionage-Kampagne analysiert, die CapraRAT-Backdoors über trojanisierte und vermeintlich sichere Android-Messaging-Apps verbreitet, aber auch sensible Informationen ausspioniert.

Lukas Stefanko07 Mar 20237 min. read


eher technisch

Bahamut Gruppe attackiert Android Nutzer mit VPN Apps

Bahamut Gruppe attackiert Android Nutzer mit VPN Apps

eher technisch

Bahamut Gruppe attackiert Android Nutzer mit VPN Apps

Gefälschte Apps stehlen Kontakte, SMS-Nachrichten, aufgezeichnete Telefonanrufe und sogar Chat-Nachrichten von Apps wie Signal, Viber und Telegram. Die Kampagne ist immer noch aktiv.

Lukas Stefanko24 Nov 20229 min. read