Neuigkeiten, Analysen und Tipps der ESET Sicherheitsexperten
ESET Research
Quasar, Sobaken und Vermin: E-Spionage-Kampagne unter der Lupe
In diesem Beitrag fassen wir die Ergebnisse aus dem Whitepaper „Quasar, Sobaken and Vermin: A deeper look into an ongoing espionage campaign“ zusammen. ESET verfolgte die Angreifer hinter der E-Spionage-Kampagne seit etwa der Mitte des Jahres 2017.
• 17 Jul 2018
InvisiMole: überraschend ausgestattete Spyware seit 2013 unentdeckt
InvisiMole ist eine voll ausgerüstete Spyware, deren reichhaltige Fähigkeiten mit anderen Spionage-Tools konkurrieren können. Neuste ESET-Forschungen haben ergeben, dass die Spyware für mindestens fünf Jahre gegen eine sehr kleine Anzahl von hochwertigen Zielen eingesetzt wurde.
Zuzana Hromcová • 07 Jun 2018
ESET Research, Cybercrime
BackSwap Banking-Malware leert Bank-Konten
ESET-Forscher haben die neue Banking-Malware Win32/BackSwap.A /Trojan entdeckt. Sie verzichtet auf konventionelle Code Injection und bedient sich stattdessen an der Windows GUI.
• 29 May 2018
Turla Mosquito-Backdoor durch neue Tools gestärkt
ESET Forscher sind bei weiteren Beobachtungen der Turla-Truppe auf eine große Veränderung in der Verbreitung ihres Mosquito-Backdoors gestoßen.
Matthieu Faou • 22 May 2018
ESET Research, Cybercrime, Sicherheitslücke
ESET: Windows und Adobe Sicherheitslücken aufgedeckt
Windows und Adobe Sicherheitslücken: Zwei Zero-Day Schwachstellen sind zu einer verschmolzen. Ein mysteriöses Malware-Sample zeigt, wie es Angreifern gelingt, schädlichen Code mit höchsten Privilegien auszuführen.
Anton Cherepanov • 16 May 2018
Sednit Update: Analyse von Zebrocy
Die Zebrocy-Komponente wurde über die letzten zwei Jahre massiv von der Sednit-Gruppe eingesetzt.
• 25 Apr 2018
Glupteba-Malware ist nicht länger Teil von Windigo
Neuste ESET-Forschungen lassen vermuten, dass Glupteba nicht länger Teil der berüchtigten Windigo-Operation ist.
• 23 Mar 2018
Gefährliche Malware stahl Bitcoin von download.com
ESET-Forscher entdeckten Anwendungen auf der Downloadplattform download.cnet.com, welche mit einem Trojaner kompromittiert waren. Alle dienten dem Diebstahl von Bitcoin.
• 20 Mar 2018
OceanLotus: Neue Backdoor nutzt bekannte Tricks
ESET-Forscher haben die neuesten Ergänzungen zu dem bösartigen Toolkit der APT-Gruppe, bekannt als OceanLotus mit Schwerpunkt auf Südostasien, entdeckt.
Tomáš Foltýn • 13 Mar 2018