(eset):research;

A pesquisa é o coração da ESET e de sua tecnologia desde o início. Tudo começou com uma descoberta: em 1987, os cofundadores da ESET, Miroslav Trnka e Peter Paško, descobriram um dos primeiros vírus de computador do mundo, chamado Vienna.

Ao longo dos anos, muitas descobertas foram atribuídas à ESET e aos seus profissionais de pesquisa, que ganharam prêmios por vários trabalhos de pesquisa em cibersegurança. Em 2018, a ESET descobriu o LoJax - o primeiro rootkit UEFI, implantado pelo grupo APT Sednit.

Nossas equipes de pesquisa frequentemente se apresentam em conferências do setor, como a RSA, Black Hat, Virus Bulletin e CARO, apenas para citar algumas. Além disso, nossos profissionais também dedicam seu tempo para educar futuros pesquisadores e especialistas em segurança em projetos realizados em universidades.


179 artigos

A exploração do conjunto de vulnerabilidades ToolShell está facilitando ataques ao SharePoint

A exploração do conjunto de vulnerabilidades ToolShell está facilitando ataques ao SharePoint

A exploração do conjunto de vulnerabilidades ToolShell está facilitando ataques ao SharePoint

Saiba quais são as vulnerabilidades zero-day ToolShell que estão transformando o SharePoint Server em um verdadeiro "self-service" para cibercriminosos. A equipe de pesquisa da ESET analisou o atual cenário.

ESET Research24 Jul 2025


AsyncRAT sem máscaras: desvendando o labirinto de variantes

AsyncRAT sem máscaras: desvendando o labirinto de variantes

AsyncRAT sem máscaras: desvendando o labirinto de variantes

A equipe de pesquisa da ESET mapeou as complexas relações entre as variantes do AsyncRAT, revelando um intricado labirinto de forks e evoluções. O cenário mostra como o malware se adapta e se multiplica rapidamente, dificultando o combate à ameaça.

Guest Author18 Jul 2025


Gamaredon em 2024: análise das campanhas de spearphishing contra a Ucrânia

Gamaredon em 2024: análise das campanhas de spearphishing contra a Ucrânia

Gamaredon em 2024: análise das campanhas de spearphishing contra a Ucrânia

A equipe de pesquisa da ESET analisa o conjunto atualizado de ferramentas de ciberespionagem do Gamaredon, as novas técnicas sigilosas e as operações agressivas de spearphishing observadas ao longo de 2024.

03 Jul 2025


BladedFeline: campanha de ciberespionagem provavelmente vinculada ao OilRig

BladedFeline: campanha de ciberespionagem provavelmente vinculada ao OilRig

BladedFeline: campanha de ciberespionagem provavelmente vinculada ao OilRig

A equipe de pesquisa da ESET analisou uma campanha de ciberespionagem conduzida pelo BladedFeline, um grupo APT alinhado ao Irã com prováveis ligações ao OilRig.

ESET Research18 Jun 2025


Análise de um ataque: por que é preciso ir além da simples detecção

Análise de um ataque: por que é preciso ir além da simples detecção

Análise de um ataque: por que é preciso ir além da simples detecção

Durante as rotinas diárias de monitoramento e hunting da equipe do ESET MDR, uma sequência de eventos chamou a atenção devido a suas características atípicas.

Camilo Gutiérrez Amaya e Nicolás Raggi02 Jun 2025


ESET participa de operação global para desarticular o Lumma Stealer

ESET participa de operação global para desarticular o Lumma Stealer

ESET participa de operação global para desarticular o Lumma Stealer

O monitoramento de dezenas de milhares de amostras maliciosas realizado por pesquisadores da ESET contribuiu para essa operação global de desarticulação.

Jakub Tomanek29 May 2025


Danabot: a queda de um império digital

Danabot: a queda de um império digital

Danabot: a queda de um império digital

A equipe de pesquisa da ESET revela detalhes sobre o funcionamento do Danabot, um infostealer recentemente desmantelado em uma ampla operação policial internacional.

Tomáš Procházka22 May 2025


Operação RoundPress: ataque cibernético russo explora falhas em servidores de webmail

Operação RoundPress: ataque cibernético russo explora falhas em servidores de webmail

Operação RoundPress: ataque cibernético russo explora falhas em servidores de webmail

A equipe de pesquisa da ESET identificou uma campanha de espionagem russa que explorava falhas XSS em servidores de webmail. Os alvos foram órgãos governamentais e empresas de defesa na Europa, África e América do Sul.

Matthieu Faou19 May 2025


Grupo APT TheWizards utiliza spoofing de SLAAC para realizar ataques Adversary-in-the-Middle

Grupo APT TheWizards utiliza spoofing de SLAAC para realizar ataques Adversary-in-the-Middle

Grupo APT TheWizards utiliza spoofing de SLAAC para realizar ataques Adversary-in-the-Middle

A equipe de pesquisa da ESET analisou o Spellbinder, uma ferramenta de movimento lateral utilizada para realizar ataques do tipo Adversary-in-the-Middle (AitM), empregando spoofing de SLAAC.

Facundo Muñoz05 May 2025