ESET Research


242 artikel

Tick APT-Gruppe attackiert DLP-Softwareentwickler in Ostasien

Tick APT-Gruppe attackiert DLP-Softwareentwickler in Ostasien

Tick APT-Gruppe attackiert DLP-Softwareentwickler in Ostasien

ESET Research hat eine Kampagne der APT-Gruppe Tick gegen ein Unternehmen in Ostasien aufgedeckt und ein bisher unbekanntes Tool gefunden, das von der Gruppe verwendet wird.

14 Mar 2023


Falsche Flirts - Transparent Tribe ködert Beamte in Indien und Pakistan

Falsche Flirts - Transparent Tribe ködert Beamte in Indien und Pakistan

Falsche Flirts - Transparent Tribe ködert Beamte in Indien und Pakistan

ESET-Forscher haben eine Cyberspionage-Kampagne analysiert, die CapraRAT-Backdoors über trojanisierte und vermeintlich sichere Android-Messaging-Apps verbreitet, aber auch sensible Informationen ausspioniert.

Lukas Stefanko07 Mar 2023


MQsTTang: Neue Backdoor der Mustang Panda Gruppe, basierend auf Qt und MQTT

MQsTTang: Neue Backdoor der Mustang Panda Gruppe, basierend auf Qt und MQTT

MQsTTang: Neue Backdoor der Mustang Panda Gruppe, basierend auf Qt und MQTT

ESET-Forscher zerlegen MQsTTang, eine neue, von Mustang Panda verwendete Backdoor, die über das MQTT-Protokoll kommuniziert

02 Mar 2023


BlackLotus UEFI Bootkit ist kein Mythos mehr

BlackLotus UEFI Bootkit ist kein Mythos mehr

BlackLotus UEFI Bootkit ist kein Mythos mehr

Das erste UEFI-Bootkit "in the wild", das UEFI Secure Boot auf vollständig aktualisierten UEFI-Systemen umgeht, ist traurige Realität.

Martin Smolár01 Mar 2023


WinorDLL64: Backdoor aus dem Lazarus Arsenal?

WinorDLL64: Backdoor aus dem Lazarus Arsenal?

WinorDLL64: Backdoor aus dem Lazarus Arsenal?

Die Zielregion und die Überschneidungen in Verhalten und Code lassen vermuten, dass das Tool von der berüchtigten, mit Nordkorea verbündeten APT-Gruppe verwendet wird.

23 Feb 2023


Asien im Visier - gefälschte Installer verteilen FatalRAT Trojaner

Asien im Visier - gefälschte Installer verteilen FatalRAT Trojaner

Asien im Visier - gefälschte Installer verteilen FatalRAT Trojaner

ESET-Forscher haben eine Kampagne identifiziert, die trojanisierte Installationsprogramme verwendet, um die FatalRAT-Malware zu verbreiten. Die Verbreitung erfolgt über bösartige Websites, die in Anzeigen verlinkt sind, die in den Google-Suchergebnissen südost- und ostasiatischer Nutzer erscheinen.

Matías Porolli16 Feb 2023


MirrorFace greift mit Operation LiberalFace Japans Politiker an

MirrorFace greift mit Operation LiberalFace Japans Politiker an

MirrorFace greift mit Operation LiberalFace Japans Politiker an

ESET-Forscher entdeckten eine Spearphishing-Kampagne, die wenige Wochen vor den Wahlen zum japanischen Abgeordnetenhaus auf politische Einrichtungen abzielte, und entdeckten dabei einen bisher unbeschriebenen Credential Stealer der MirrorFace Gruppe.

Dominik Breitenbacher14 Dec 2022


Fantasy – neuer Agrius Wiper kommt per Lieferkette

Fantasy – neuer Agrius Wiper kommt per Lieferkette

Fantasy – neuer Agrius Wiper kommt per Lieferkette

ESET-Forscher analysierten einen Lieferketten-Angriff, bei dem ein israelischer Software-Entwickler missbraucht wurde, um Fantasy, den neuen Wiper von Agrius, bei Opfern in der Diamantenindustrie einzusetzen.

12 Dec 2022


ScarCruft lässt Dolphin in Südkoreanischen Gewässern schwimmen

ScarCruft lässt Dolphin in Südkoreanischen Gewässern schwimmen

ScarCruft lässt Dolphin in Südkoreanischen Gewässern schwimmen

ESET-Forscher entdecken Dolphin, eine raffinierte Backdoor, die das Arsenal der ScarCruft APT-Gruppe erweitert.

30 Nov 2022