Actualités, opinions et astuces de la communauté de sécurité d’ESET
Chercheur en logiciels malveillants
ESET Recherche
Operation Texonto: une campagne de désinformation ciblant les porte-parole ukrainien dans un contexte de guerre
Winter Vivern exploite une vulnérabilité de type zéro-day dans les serveurs Webmail Roundcube
Logiciel malveillant
Les serveurs Exchange assiégés par au moins 10 groupes APT
Plus technique
Turla Crutch: garder une backdoor ouverte
Mélange d’opération de désinformation, d’espionnage et de fausses pharmacie canadiennes
Matthieu Faou • 15 Mar 2024 • 4 min. read
ESET Recherche vous recommande de mettre à jour Roundcube Webmail vers la dernière version disponible dès que possible.
Matthieu Faou • 25 Oct 2023 • 5 min. read
L’équipe de chercheurs d’ESET a découvert que des groupes APT dont LuckyMouse, Tick, Winnti Group et Calypso, utilisent probablement les récentes vulnérabilités de Microsoft Exchange pour compromettre des serveurs de messagerie dans le monde entier.
Matthieu Faou • 10 Mar 2021 • 18 min. read
Les chercheurs d'ESET découvrent une nouvelle porte dérobée utilisée par Turla pour exfiltrer des documents volés de Dropbox.
Matthieu Faou • 03 Dec 2020 • 8 min. read
XDSpy et le vol de secrets gouvernementaux depuis 2011
Les chercheurs d'ESET découvrent un nouveau groupe APT qui vole des documents sensibles à plusieurs gouvernements d'Europe de l'Est et des Balkans depuis 2011.
Matthieu Faou • 08 Oct 2020 • 7 min. read
Turla: une nouvelle backdoor livrée via des points d'eau arménien
Un ancien APT peut-il apprendre de nouvelles astuces? Les APT de Turla sont largement inchangés, mais le groupe a récemment ajouté une porte dérobée en Python.
Matthieu Faou • 12 Mar 2020 • 9 min. read
Un plongeon dans l'univers de Turla PowerShell
Des chercheurs d'ESET analysent les nouvelles TTP attribuées au groupe Turla qui utilisent PowerShell pour exécuter uniquement des logiciels malveillants en mémoire.
Matthieu Faou • 29 May 2019 • 14 min. read
Turla LightNeuron : Un email de trop
Une recherche d’ESET découvre des logiciels malveillants Microsoft Exchange contrôlés à distance via des pièces jointes stéganographiques au format PDF et JPG.
Matthieu Faou • 08 May 2019 • 7 min. read
OceanLotus : Nouvelle attaque de points d'eau en Asie du Sud-Est
Les chercheurs d'ESET ont identifié 21 sites Web distincts qui ont été compromis, y compris certains sites gouvernementaux et médiatiques particulièrement dignes de mention.
Matthieu Faou • 21 Nov 2018 • 11 min. read