La investigación está en el corazón de ESET y de su tecnología, y lo ha estado desde el principio. Todo comenzó en 1987, cuando los cofundadores de ESET, Miroslav Trnka y Peter Paško , descubrieron uno de los primeros virus del mundo, llamado Vienna.

A lo largo de los años, ESET y su equipo de investigación ha sido responsables de muchos descubrimientos y ha obtenido elogios por muchos de sus hallazgos. Por ejemplo, en 2018 ESET descubrió LoJax, el primer rootkit UEFI en actividad que fue desplegado por el infame grupo de APT Sednit.

Nuestro equipo de investigación presenta sus descubrimientos en múltiples conferencias de seguridad, como son como RSA, Black Hat, Virus Bulletin y CARO, solo por nombrar algunas. También dedican su tiempo a formar a nuevos investigadores y expertos en seguridad en universidades.


256 artículos

FamousSparrow centra sus operaciones en América Latina y despliega el nuevo backdoor SparroWocky

FamousSparrow centra sus operaciones en América Latina y despliega el nuevo backdoor SparroWocky

FamousSparrow centra sus operaciones en América Latina y despliega el nuevo backdoor SparroWocky

FamousSparrow, un grupo de ciberespionaje vinculado a China, ha centrado sus operaciones en América Latina y reemplazado SparrowDoor por SparroWocky, un nuevo backdoor con capacidades avanzadas de evasión.

Romain Dumont y Alexandre Côté Cyr • 17 Sep 2026


Los UEFI shims olvidados socavan Secure Boot

Los UEFI shims olvidados socavan Secure Boot

Los UEFI shims olvidados socavan Secure Boot

Los investigadores de ESET descubrieron 11 shim bootloaders UEFI vulnerables firmados por Microsoft que permiten a los atacantes eludir UEFI Secure Boot mediante la explotación de vulnerabilidades con una década de antigüedad.

Martin Smolár • 14 Jul 2026


Gamaredon en 2025: uso de túneles, workers, dead drops y nuevas alianzas

Gamaredon en 2025: uso de túneles, workers, dead drops y nuevas alianzas

Gamaredon en 2025: uso de túneles, workers, dead drops y nuevas alianzas

ESET Research analiza el nuevo conjunto de herramientas de Gamaredon y la creciente dependencia del grupo de servicios online legítimos para ocultar su infraestructura de C&C y exfiltrar datos robados

Zoltán Rusnák • 25 Jun 2026


ESET participa en la Operación Endgame para interrumpir la botnet Amadey y el infostealer Stealc

ESET participa en la Operación Endgame para interrumpir la botnet Amadey y el infostealer Stealc

ESET participa en la Operación Endgame para interrumpir la botnet Amadey y el infostealer Stealc

El equipo de investigación de ESET colaboraron en la disrupción global de la botnet Amadey y el infostealer Stealc, aportando análisis técnico, seguimiento de infraestructura y visibilidad a nivel de afiliados.

Tomáš Procházka y Jakub Tomanek • 24 Jun 2026


GentleKiller: análisis del framework EDR killer de Gentlemen

GentleKiller: análisis del framework EDR killer de Gentlemen

GentleKiller: análisis del framework EDR killer de Gentlemen

ESET Research comparte los resultados de una investigación de varios meses sobre la suite de herramientas EDR killer mantenida por la banda RaaS Gentlemen.

Jakub Souček • 18 Jun 2026


Arsenal de FishMonger actualizado: SprySOCKS para Windows

Arsenal de FishMonger actualizado: SprySOCKS para Windows

Arsenal de FishMonger actualizado: SprySOCKS para Windows

El equipo de investigación de ESET ha descubierto SprySOCKS para Windows, un backdoor de FishMonger que utiliza un kernel driver para lograr un mayor nivel de sigilo.

ESET Research • 16 Jun 2026


OceanLotus: del espionaje exterior al foco en objetivos en Vietnam

OceanLotus: del espionaje exterior al foco en objetivos en Vietnam

OceanLotus: del espionaje exterior al foco en objetivos en Vietnam

Dos campañas recientes con el backdoor SpectralViper evidencian un giro operativo del conocido grupo APT alineado con Vietnam.

ESET Research • 11 Jun 2026


Webworm: el grupo APT evoluciona sus tácticas y se apoya en plataformas legítimas

Webworm: el grupo APT evoluciona sus tácticas y se apoya en plataformas legítimas

Webworm: el grupo APT evoluciona sus tácticas y se apoya en plataformas legítimas

El equipo de investigación de ESET analizó al grupo de ciberespionaje utiliza servicios cotidianos como GitHub, Discord y la API de Microsoft Graph para alojar malware y gestionar sus comunicaciones de comando y control (C&C).

Robert Lipovsky • 20 May 2026


FrostyNeighbor intensifica ataques en Ucrania con validación selectiva de víctimas

FrostyNeighbor intensifica ataques en Ucrania con validación selectiva de víctimas

FrostyNeighbor intensifica ataques en Ucrania con validación selectiva de víctimas

ESET Reseach detecta nuevas campañas de FrostyNeighbor que incorporan validación selectiva de víctimas y muestran una evolución en la cadena de compromiso del grupo.

Damien Schaeffer • 18 May 2026