Fernando Tavella

Fernando Tavella


Education:Student of Information Systems Engineering at the National Technological University, Buenos Aires, Argentina.

CareerI worked as a software developer for 4 years before transitioning into security almost 4 years ago. I started out as a pentester and them moved into malware research.

Position and history at ESETI joined the ESET team as a malware researcher in late September 2020.

What type of malware do you hate the most?Ransomware.

Favorite activities Playing the guitar, watching TV and movies.

Favorite computer game/activity Perform reverse engineering on everything I can – malware, video games, software with a particular vulnerability, etc. I like playing games like Metro 2033 and Metro Exodus

What is your golden rule for cyberspace? Search for information from various sources, don't use information from only one source.


20 articles by Fernando Tavella

NanoCore: um malware do tipo RAT bastante utilizado para espionar as vítimas

NanoCore: um malware do tipo RAT bastante utilizado para espionar as vítimas

NanoCore: um malware do tipo RAT bastante utilizado para espionar as vítimas

Analisamos as principais características do NanoCore, um trojan de acesso remoto que está ativo desde 2013 e ainda hoje é bastante utilizado por cibercriminosos.

Fernando Tavella18 Nov 20225 min. read


Formbook: malware rouba dados de login salvos em navegadores

Formbook: malware rouba dados de login salvos em navegadores

Formbook: malware rouba dados de login salvos em navegadores

Analisamos o Formbook, um malware que está ativo desde 2016 e que rouba dados de login salvos em navegadores web.

Fernando Tavella21 Oct 20224 min. read


Dicas para análise de códigos maliciosos desenvolvidos em JavaScript

Dicas para análise de códigos maliciosos desenvolvidos em JavaScript

Dicas para análise de códigos maliciosos desenvolvidos em JavaScript

Separamos algumas dicas que podem ser bastante úteis na hora de analisar códigos maliciosos desenvolvidos na linguagem JavaScript.

Fernando Tavella22 Jun 20226 min. read


Ransomware Conti: principais características e como funcionam seus afiliados

Ransomware Conti: principais características e como funcionam seus afiliados

Ransomware Conti: principais características e como funcionam seus afiliados

Analisamos as principais características do ransomware Conti com base na análise de uma amostra de maio de 2021 e em informações públicas sobre a metodologia utilizada por seus afiliados.

Fernando Tavella09 Dec 20218 min. read


Ataque de password spraying: poucas senhas para muitos usuários

Ataque de password spraying: poucas senhas para muitos usuários

Ataque de password spraying: poucas senhas para muitos usuários

Password spraying é uma técnica usada por um invasor para obter credenciais de acesso válidas que consiste em tentar uma mesma senha de uso comum em diferentes contas de usuário e, em seguida, tentar outra senha.

Fernando Tavella30 Nov 20215 min. read


O que é um worm de computador e quais são suas características

O que é um worm de computador e quais são suas características

O que é um worm de computador e quais são suas características

Um worm é um tipo de malware que tem a capacidade de se propagar de forma automatizada para infectar o maior número possível de computadores.

Fernando Tavella05 Nov 20215 min. read


O que é adware e quais são suas características?

O que é adware e quais são suas características?

O que é adware e quais são suas características?

Adware é um software indesejado que exibe anúncios invasivos em um computador ou telefone que podem até mesmo levar a sites falsos. Ele é distribuído por meio de anúncios, aplicativos suspeitos ou software gratuito, entre outras formas.

Fernando Tavella18 Oct 20215 min. read


Bandidos: campanha de espionagem na América Latina que utiliza o malware Bandook

Bandidos: campanha de espionagem na América Latina que utiliza o malware Bandook

Bandidos: campanha de espionagem na América Latina que utiliza o malware Bandook

A equipe de pesquisadores da ESET descobriu uma campanha maliciosa ativa que utiliza novas versões de um antigo malware conhecido como Bandook para espionar suas vítimas.

Fernando Tavella07 Jul 202115 min. read


Métodos para detectar se um documento do Office contém código malicioso

Métodos para detectar se um documento do Office contém código malicioso

Métodos para detectar se um documento do Office contém código malicioso

Exploramos diferentes métodos que podem ser aplicados a vários documentos no pacote Office para extrair seu conteúdo (em alguns casos, sem abri-lo) e determinar se é malicioso ou não.

Fernando Tavella20 Apr 20219 min. read