Turla Crutch: garder une backdoor ouverte
Les chercheurs d'ESET découvrent une nouvelle porte dérobée utilisée par Turla pour exfiltrer des documents volés de Dropbox.
Les chercheurs d'ESET découvrent une nouvelle porte dérobée utilisée par Turla pour exfiltrer des documents volés de Dropbox.
Les chercheurs d'ESET découvrent une nouvelle attaque de la chaîne d'approvisionnement de Lazarus utilisant le logiciel WIZVERA VeraPort
Les chercheurs d'ESET découvrent un nouveau groupe APT qui vole des documents sensibles à plusieurs gouvernements d'Europe de l'Est et des Balkans depuis 2011.
Les chercheurs d'ESET ont découvert et analysé des logiciels malveillants qui ciblent les commutateurs logiciels de voix sur IP (VoIP).
Méfiez-vous du croque-mitaine fiscal - les escroqueries fiscales sont légions.
La suite de notre série d’articles occasionnels démystifiant les chevaux de Troie bancaires latino-américains.
Nous présentons Stadeo – un ensemble de scripts pour aider nos collègues chercheurs en détection de menaces et en rétro-ingénierie à désobfusquer le code de Stantinko et d’autres logiciels malveillants.
Un aperçu des menaces du T2 2020, tel que perçu par la télémétrie d’ESET et analysé par les experts en détection des menaces et en recherche d’ESET
Les chercheurs d'ESET attirent les opérateurs de logiciels malveillants du GMERA et les incitent à contrôler à distance leurs honeypots Mac
Les recherches d'ESET mettent au jour une opération malveillante qui consiste à la fois à espionner les victimes et à divulguer leurs données.
Des chercheurs d'ESET dissèquent une application Android qui se fait passer pour une application officielle de recherche de contacts COVID-19 et qui chiffre les fichiers de la victime.
Les chercheurs d'ESET révèlent le modus operandi de l'insaisissable groupe InvisiMole, y compris les liens récemment découverts avec le groupe Gamaredon.
Les chercheurs d'ESET découvrent des attaques ciblées contre des entreprises aérospatiales et militaires de premier plan.
Ce groupe APT actif ajoute des injecteurs de modèles à distance astucieux pour les documents Word et Excel; macro unique d'envoi massif de courrier Outlook.
L’infâme groupe APT continue de s’en prendre à l’industrie du jeu vidéo avec une autre porte dérobée
Les chercheurs d'ESET ont découvert plusieurs cas de logiciels malveillants qui utilisent divers vecteurs d'attaque pour cibler des systèmes isolés par une technologie de type air-gapped.
Après avoir été ciblé par une application Android DDoS, ESET a saisi l'opportunité d'analyser l'attaque et d'aider à y mettre fin.
Un aperçu des menaces du premier trimestre 2020 tel que vu par la télémétrie ESET et les experts en détection des menaces et en recherche ESET.
Les chercheurs d'ESET mettent en lumière des techniques d'obfuscation uniques découvertes lors de l'analyse d'un nouveau module de cryptominage distribué par le botnet du groupe Stantinko.
Un ancien APT peut-il apprendre de nouvelles astuces? Les APT de Turla sont largement inchangés, mais le groupe a récemment ajouté une porte dérobée en Python.