Matthieu Faou

Matthieu Faou

Chercheur en logiciels malveillants



11 articles by Matthieu Faou

ESET Recherche

Operation Texonto: une campagne de désinformation ciblant les porte-parole ukrainien dans un contexte de guerre

Operation Texonto: une campagne de désinformation ciblant les porte-parole ukrainien dans un contexte de guerre

ESET Recherche

Operation Texonto: une campagne de désinformation ciblant les porte-parole ukrainien dans un contexte de guerre

Mélange d’opération de désinformation, d’espionnage et de fausses pharmacie canadiennes

Matthieu Faou15 Mar 20244 min. read


Winter Vivern exploite une vulnérabilité de type zéro-day dans les serveurs Webmail Roundcube

Winter Vivern exploite une vulnérabilité de type zéro-day dans les serveurs Webmail Roundcube

Winter Vivern exploite une vulnérabilité de type zéro-day dans les serveurs Webmail Roundcube

ESET Recherche vous recommande de mettre à jour Roundcube Webmail vers la dernière version disponible dès que possible.

Matthieu Faou25 Oct 20235 min. read


Logiciel malveillant

Les serveurs Exchange assiégés par au moins 10 groupes APT

Les serveurs Exchange assiégés par au moins 10 groupes APT

Logiciel malveillant

Les serveurs Exchange assiégés par au moins 10 groupes APT

L’équipe de chercheurs d’ESET a découvert que des groupes APT dont LuckyMouse, Tick, Winnti Group et Calypso, utilisent probablement les récentes vulnérabilités de Microsoft Exchange pour compromettre des serveurs de messagerie dans le monde entier.

Matthieu Faou10 Mar 202118 min. read


Plus technique

Turla Crutch: garder une backdoor ouverte

Turla Crutch: garder une backdoor ouverte

Plus technique

Turla Crutch: garder une backdoor ouverte

Les chercheurs d'ESET découvrent une nouvelle porte dérobée utilisée par Turla pour exfiltrer des documents volés de Dropbox.

Matthieu Faou03 Dec 20208 min. read


Logiciel malveillant

XDSpy et le vol de secrets gouvernementaux depuis 2011

XDSpy et le vol de secrets gouvernementaux depuis 2011

Logiciel malveillant

XDSpy et le vol de secrets gouvernementaux depuis 2011

Les chercheurs d'ESET découvrent un nouveau groupe APT qui vole des documents sensibles à plusieurs gouvernements d'Europe de l'Est et des Balkans depuis 2011.

Matthieu Faou08 Oct 20207 min. read


Plus technique

Turla: une nouvelle backdoor livrée via des points d'eau arménien

Turla: une nouvelle backdoor livrée via des points d'eau arménien

Plus technique

Turla: une nouvelle backdoor livrée via des points d'eau arménien

Un ancien APT peut-il apprendre de nouvelles astuces? Les APT de Turla sont largement inchangés, mais le groupe a récemment ajouté une porte dérobée en Python.

Matthieu Faou12 Mar 20209 min. read


Plus technique

Un plongeon dans l'univers de Turla PowerShell

Un plongeon dans l'univers de Turla PowerShell

Plus technique

Un plongeon dans l'univers de Turla PowerShell

Des chercheurs d'ESET analysent les nouvelles TTP attribuées au groupe Turla qui utilisent PowerShell pour exécuter uniquement des logiciels malveillants en mémoire.

Matthieu Faou29 May 201914 min. read


Plus technique

Turla LightNeuron : Un email de trop

Turla LightNeuron : Un email de trop

Plus technique

Turla LightNeuron : Un email de trop

Une recherche d’ESET découvre des logiciels malveillants Microsoft Exchange contrôlés à distance via des pièces jointes stéganographiques au format PDF et JPG.

Matthieu Faou08 May 20197 min. read


Plus technique

OceanLotus : Nouvelle attaque de points d'eau en Asie du Sud-Est

OceanLotus : Nouvelle attaque de points d'eau en Asie du Sud-Est

Plus technique

OceanLotus : Nouvelle attaque de points d'eau en Asie du Sud-Est

Les chercheurs d'ESET ont identifié 21 sites Web distincts qui ont été compromis, y compris certains sites gouvernementaux et médiatiques particulièrement dignes de mention.

Matthieu Faou21 Nov 201811 min. read