Épopée au pays de Zebrocy
ESET met en lumière les commandes utilisées par la porte dérobée préférée du groupe Sednit
ESET met en lumière les commandes utilisées par la porte dérobée préférée du groupe Sednit
Les chercheurs d'ESET ont découvert que les attaquants ont distribué le malware Plead via des routeurs compromis et des attaques Man-in-the-Middle contre le logiciel légitime ASUS WebStorage.
Une recherche d’ESET découvre des logiciels malveillants Microsoft Exchange contrôlés à distance via des pièces jointes stéganographiques au format PDF et JPG.
Les activités criminelles ciblant les comptables sont en hausse - Buhtrap et RTM sont toujours en activité
Les dernières recherches d’ESET décrivent le fonctionnement interne d'un ajout récemment découvert à la boîte à outils OceanLotus pour cibler les utilisateurs de Mac.
Les chercheurs d'ESET détaillent les dernières astuces et techniques qu'OceanLotus utilise pour déployer sa porte dérobée tout en restant sous le radar.
Les développeurs de jeux asiatiques sont à nouveau ciblés dans les attaques de la chaîne d’approvisionnement, via la distribution de logiciels malveillants dans les logiciels légitimement signés
Les chercheurs d'ESET ont découvert de nouvelles versions du cheval de Troie DanaBot, mises à jour pour inclure un protocole plus compliqué pour la communication C&C et de légères modifications de l'architecture et des ID des campagnes.
Les chercheurs d'ESET ont découvert un nouveau cheval de Troie sur Android visant l'application officielle PayPal et capable de contourner l'authentification 2FA.
Une recherche des experts d’ESET montre que les opérateurs de DanaBot ont élargi le champ d'application du logiciel malveillant et auraient peut-être coopéré avec un autre groupe criminel.
Emotet lance une nouvelle campagne massive de spam afin de profiter de l’ampleur du Black Friday – ou Vendredi fou.
En août 2018, les opérateurs de Sednit ont déployé deux nouvelles composantes de Zebrocy. Depuis, on observe une augmentation des déploiements de Zebrocy, avec des cibles en Asie centrale et dans les pays d'Europe centrale et orientale, dont des ambassades, des ministères des Affaires étrangères et des diplomates.
Les chercheurs d'ESET ont identifié 21 sites Web distincts qui ont été compromis, y compris certains sites gouvernementaux et médiatiques particulièrement dignes de mention.
Les dernières recherches ESET montrent jusqu'où les attaquants sont prêts à aller pour voler les bitcoins des clients d'un bureau de change virtuel spécifique.
Josep Albors d’ESET explique comment les attaques DNS tentent de nous rediriger vers de fausses pages.
Les applications malveillantes ont toutes été supprimées de la boutique officielle Android, mais pas avant que les applications aient été installées par près de 30 000 utilisateurs.
Des consommateurs ont vu leurs informations d’accès Admin volés et leurs serveurs infectés par Linux/ChachaDDoS
Une toute nouvelle famille de logiciels malveillants découverte par les chercheurs d'ESET
Les chercheurs d’ESET ont découvert une nouvelle campagne de logiciels malveillants utilisant des certificats numériques volés. Nous avons repéré cette campagne de logiciels malveillants lorsque nos systèmes ont marqué plusieurs fichiers suspects. Fait intéressant, les fichiers marqués ont été signés numériquement à l’aide d’un certificat de signature de code de D-Link Corporation valide. Le même
Les chercheurs d'ESET ont découvert un logiciel malveillant bancaire qui utilise une nouvelle technique pour contourner les mesures de protection des navigateurs dédiés.