(eset):research;

La investigación está en el corazón de ESET y de su tecnología, y lo ha estado desde el principio. Todo comenzó en 1987, cuando los cofundadores de ESET, Miroslav Trnka y Peter Paško , descubrieron uno de los primeros virus del mundo, llamado Vienna.

A lo largo de los años, ESET y su equipo de investigación ha sido responsables de muchos descubrimientos y ha obtenido elogios por muchos de sus hallazgos. Por ejemplo, en 2018 ESET descubrió LoJax, el primer rootkit UEFI en actividad que fue desplegado por el infame grupo de APT Sednit.

Nuestro equipo de investigación presenta sus descubrimientos en múltiples conferencias de seguridad, como son como RSA, Black Hat, Virus Bulletin y CARO, solo por nombrar algunas. También dedican su tiempo a formar a nuevos investigadores y expertos en seguridad en universidades.


207 artículos

DeceptiveDevelopment distribuye infostealers mediante ofertas de trabajo falsas para desarrolladores

DeceptiveDevelopment distribuye infostealers mediante ofertas de trabajo falsas para desarrolladores

DeceptiveDevelopment distribuye infostealers mediante ofertas de trabajo falsas para desarrolladores

Los investigadores de ESET analizaron una campaña de spearphishing que distribuía infostealers y apuntaba a desarrolladores de software, utilizando desafíos de entrevistas de trabajo falsos como señuelo

Matěj Harvánek20 Feb 2025


Nuevo grupo APT PlushDaemon compromete la cadena de suministro del servicio VPN coreano

Nuevo grupo APT PlushDaemon compromete la cadena de suministro del servicio VPN coreano

Nuevo grupo APT PlushDaemon compromete la cadena de suministro del servicio VPN coreano

Los investigadores de ESET descubren un ataque a la cadena de suministro del nuevo grupo APT PlushDaemon contra un proveedor de VPN en Corea del Sur

Facundo Muñoz23 Jan 2025


Vulnerabilidad CVE-2024-7344 permite eludir UEFI Secure Boot

Vulnerabilidad CVE-2024-7344 permite eludir UEFI Secure Boot

Vulnerabilidad CVE-2024-7344 permite eludir UEFI Secure Boot

Investigadores de ESET descubrieron esta vulnerabilidad que permite eludir el UEFI Secure Boot y habilita a desplegar fácilmente bootkits UEFI maliciosos, incluso en sistemas con UEFI Secure Boot habilitado.

Martin Smolár16 Jan 2025


RomCom explota in the wild vulnerabilidades zero days en Firefox y Windows

RomCom explota in the wild vulnerabilidades zero days en Firefox y Windows

RomCom explota in the wild vulnerabilidades zero days en Firefox y Windows

ESET Research detalla el análisis de una vulnerabilidad desconocida hasta ahora en productos Mozilla explotada in the wild y otra vulnerabilidad de Microsoft Windows desconocida hasta ahora, combinadas en un exploit zero-click

Romain Dumont y Damien Schaeffer29 Nov 2024


Bootkitty: el primer bootkit UEFI diseñado para sistemas Linux

Bootkitty: el primer bootkit UEFI diseñado para sistemas Linux

Bootkitty: el primer bootkit UEFI diseñado para sistemas Linux

Análisis de ESET Research sobre este bootkit UEFI: el primero en dirigirse a Linux y que abre un nuevo panorama en amenazas antes consideradas exclusivas de Windows.

Martin Smolár y Peter Strýček29 Nov 2024


Análisis de WolfsBane: un nuevo backdoor para Linux del grupo APT Gelsemiun

Análisis de WolfsBane: un nuevo backdoor para Linux del grupo APT Gelsemiun

Análisis de WolfsBane: un nuevo backdoor para Linux del grupo APT Gelsemiun

Investigadores de ESET analizan backdoors para Linux relacionados con un conocido malware para Windows utilizado por el Gelsemium y Project Wood. La tendencia del malware hacia los sistemas Linux parece ir en aumento en el ecosistema de los grupos APT.

Viktor Šperka21 Nov 2024


Análisis del infame backend de RedLine Stealer

Análisis del infame backend de RedLine Stealer

Análisis del infame backend de RedLine Stealer

Tras el desmantelamiento de RedLine Stealer por parte de las autoridades internacionales, los investigadores de ESET hacen pública su investigación sobre los módulos backend del infostealer

Alexandre Côté Cyr11 Nov 2024


CloudScout: Cómo Evasive Panda exfiltra datos de servicios en la nube mediante el robo de cookies de sesión

CloudScout: Cómo Evasive Panda exfiltra datos de servicios en la nube mediante el robo de cookies de sesión

CloudScout: Cómo Evasive Panda exfiltra datos de servicios en la nube mediante el robo de cookies de sesión

Investigadores de ESET descubren un conjunto de herramientas inédito utilizado por Evasive Panda que es capaz de recuperar datos de varios servicios en la nube aprovechando las cookies de sesión web robadas.

Anh Ho28 Oct 2024


Embargo: un nuevo ransomware que despliega herramientas para desactivar soluciones de seguridad

Embargo: un nuevo ransomware que despliega herramientas para desactivar soluciones de seguridad

Embargo: un nuevo ransomware que despliega herramientas para desactivar soluciones de seguridad

Análisis del kit de herramientas basadas en Rust desplegadas este nuevo grupo ransomware: un loader y un EDR killer, denominados MDeployer y MS4Killer.

Jan Holman y Tomáš Zvara23 Oct 2024