vendredi, octobre 31, 2025
24.8 C
Tunisie

Tag: ESET Research

ESET Research dévoile deux spywares Android sophistiqués ciblant les utilisateurs de Signal et ToTok

ESET dévoile une double campagne de spywares Android exploitant de faux stores et des modules d’exfiltration sophistiqués. Ces menaces ciblent les utilisateurs de Signal et ToTok aux Émirats arabes unis via des APK piégés et des serveurs C&C toujours actifs.

Cyberguerre : ESET révèle une alliance technologique entre Turla et Gamaredon, deux groupes russes du FSB

Turla et Gamaredon unissent leurs capacités techniques : les outils PteroGraphin et Kazuar s’exécutent en synergie pour infiltrer des cibles ukrainiennes. ESET Research met en lumière une coopération d’ingénierie cyber jamais observée auparavant.

Alerte ESET : Des hackers nord-coréens piègent les développeurs crypto avec de faux entretiens et des deepfakes IA

ESET Research expose le groupe DeceptiveDevelopment, lié à la Corée du Nord. Actif depuis 2023, il piège les développeurs crypto avec de faux entretiens d'embauche, la technique ClickFix et des deepfakes IA pour voler des crypto-monnaies. L'analyse révèle aussi des liens avec l'opération "DreamJob" de Lazarus.

ESET Research découvre HybridPetya : un ransomware à la pointe de la cybertechnologie

HybridPetya est un ransomware hybride exploitant la faille CVE-2024-7344 pour s’installer dans le firmware UEFI. Capable de chiffrer la Master File Table, il redéfinit la frontière entre cyberattaque logicielle et compromission matérielle.

ESET Research révèle une fraude SEO avancée via serveurs Windows compromis

ESET Research identifie GhostRedirector, un APT exploitant Rungan et Gamshen pour détourner l’algorithme Google. 65 serveurs Windows compromis en 2025, illustrant l’évolution des menaces vers le SEO frauduleux as-a-service.

ESET découvre une vulnérabilité zero-day critique dans WinRAR exploitée par RomCom

L'exploitation de la CVE-2025-8088 via le path traversal dans WinRAR a permis à RomCom de contourner les défenses. La chaîne d'infection, initiée par spearphishing, a mené à un déploiement de backdoors RomCom par DLL sideloading, ciblant des entreprises stratégiques.

ESET dévoile les techniques d’espionnage avancées du groupe Gamaredon : une démonstration de l’excellence en cybersécurité

ESET Research décode les innovations technologiques du groupe Gamaredon : six nouveaux malwares sophistiqués utilisant PowerShell et VBScript, révélant une maîtrise technique impressionnante des techniques de furtivité et de persistance.

Cyberattaques : Gamaredon, le Groupe APT du FSB, Pousse l’Innovation dans l’Espionnage Numérique Contre l’Ukraine

ESET Research vient de publier un rapport détaillé sur les tactiques évoluées du groupe APT Gamaredon, affilié au renseignement russe (FSB). En 2024, leurs campagnes de spearphishing contre l'Ukraine ont gagné en fréquence et en sophistication, intégrant de nouveaux outils PowerShell/VBScript furtifs et une infrastructure C&C masquée via Cloudflare et des services tiers.

ESET dévoile une intensification des cyberattaques APT russes, chinoises et nord-coréennes

Les groupes APT russes intensifient leurs attaques contre l'Ukraine avec des exploits zero-day, tandis que les acteurs chinois et nord-coréens élargissent leurs opérations d'espionnage.

ESET dévoile les arcanes techniques des cyberattaques de thewizards : focus sur spellbinder et wizardnet

ESET révèle Spellbinder et WizardNet, deux outils APT chinois sophistiqués de TheWizards ciblant l'Asie et le Moyen-Orient. Découvrez comment ils mènent des attaques MITM IPv6 et déploient des backdoors persistantes.

ESET dévoile l’essor de RansomHub et ses connexions avec les gangs Play et Medusa

ESET analyse RansomHub, nouveau leader du ransomware-as-a-service, et son outil EDRKillShifter capable de neutraliser les solutions de sécurité.

ESET alerte sur DeceptiveDevelopment : une cyberattaque nord-coréenne visant les développeurs

Alerte cybersécurité : un groupe nord-coréen, DeceptiveDevelopment, piège les développeurs avec de fausses offres d'emploi et des malwares sophistiqués