Sécurité des entreprises


223 articles

DanaBot mis à jour avec une nouvelle communication C&C

DanaBot mis à jour avec une nouvelle communication C&C

DanaBot mis à jour avec une nouvelle communication C&C

Les chercheurs d'ESET ont découvert de nouvelles versions du cheval de Troie DanaBot, mises à jour pour inclure un protocole plus compliqué pour la communication C&C et de légères modifications de l'architecture et des ID des campagnes.

ESET Research • 07 Feb 2019


Un cheval de Troie sur Android vole des fonds Paypal, malgré le 2FA

Un cheval de Troie sur Android vole des fonds Paypal, malgré le 2FA

Un cheval de Troie sur Android vole des fonds Paypal, malgré le 2FA

Les chercheurs d'ESET ont découvert un nouveau cheval de Troie sur Android visant l'application officielle PayPal et capable de contourner l'authentification 2FA.

Lukas Stefanko • 12 Dec 2018


DanaBot évolue au-delà du cheval de Troie bancaire avec une nouvelle capacité d'envoi de courrier indésirable

DanaBot évolue au-delà du cheval de Troie bancaire avec une nouvelle capacité d'envoi de courrier indésirable

DanaBot évolue au-delà du cheval de Troie bancaire avec une nouvelle capacité d'envoi de courrier indésirable

Une recherche des experts d’ESET montre que les opérateurs de DanaBot ont élargi le champ d'application du logiciel malveillant et auraient peut-être coopéré avec un autre groupe criminel.

ESET Research • 07 Dec 2018


Le spécial Vendredi fou d’Emotet : Remplir les boîtes de réception avec des macros XML infectées

Le spécial Vendredi fou d’Emotet : Remplir les boîtes de réception avec des macros XML infectées

Le spécial Vendredi fou d’Emotet : Remplir les boîtes de réception avec des macros XML infectées

Emotet lance une nouvelle campagne massive de spam afin de profiter de l’ampleur du Black Friday – ou Vendredi fou.

Ondrej Kubovič • 23 Nov 2018


Sednit : Quoi de neuf avec Zebrocy?

Sednit : Quoi de neuf avec Zebrocy?

Sednit : Quoi de neuf avec Zebrocy?

En août 2018, les opérateurs de Sednit ont déployé deux nouvelles composantes de Zebrocy. Depuis, on observe une augmentation des déploiements de Zebrocy, avec des cibles en Asie centrale et dans les pays d'Europe centrale et orientale, dont des ambassades, des ministères des Affaires étrangères et des diplomates.

ESET Research • 22 Nov 2018


OceanLotus : Nouvelle attaque de points d'eau en Asie du Sud-Est

OceanLotus : Nouvelle attaque de points d'eau en Asie du Sud-Est

OceanLotus : Nouvelle attaque de points d'eau en Asie du Sud-Est

Les chercheurs d'ESET ont identifié 21 sites Web distincts qui ont été compromis, y compris certains sites gouvernementaux et médiatiques particulièrement dignes de mention.

Matthieu Faou • 21 Nov 2018


Attaque de la chaîne d'approvisionnement du site d’échange de cryptomonnaie gate.io

Attaque de la chaîne d'approvisionnement du site d’échange de cryptomonnaie gate.io

Attaque de la chaîne d'approvisionnement du site d’échange de cryptomonnaie gate.io

Les dernières recherches ESET montrent jusqu'où les attaquants sont prêts à aller pour voler les bitcoins des clients d'un bureau de change virtuel spécifique.

Matthieu Faou • 07 Nov 2018


Attaques DNS : comment celles-ci essaient de vous diriger vers de fausses pages

Attaques DNS : comment celles-ci essaient de vous diriger vers de fausses pages

Attaques DNS : comment celles-ci essaient de vous diriger vers de fausses pages

Josep Albors d’ESET explique comment les attaques DNS tentent de nous rediriger vers de fausses pages.

• 26 Oct 2018


Des chevaux de Troie bancaires continuent à faire surface sur Google Play

Des chevaux de Troie bancaires continuent à faire surface sur Google Play

Des chevaux de Troie bancaires continuent à faire surface sur Google Play

Les applications malveillantes ont toutes été supprimées de la boutique officielle Android, mais pas avant que les applications aient été installées par près de 30 000 utilisateurs.

Lukas Stefanko • 24 Oct 2018