APT-группа TheWizards использует подмену SLAAC для осуществления атак злоумышленник посередине

security
Исследователи ESET представили анализ инструмента Spellbinder, который используется злоумышленниками для латерального перемещения при атаках типа злоумышленник посередине (Adversary-in-the-Middle, AiTM).

Исследователи ESET раскрыли набор инструментов, используемых APT-группой FamousSparrow

security
В июле 2024 года исследователи ESET Research обнаружили, что кибершпионская группа FamousSparrow скомпрометировала систему одной из торговых групп в США, работающей в финансовом секторе.

Bootkitty UEFI bootkit IOCs

security
Исследователи ESET сообщили о своем анализе первого в мире буткита UEFI, предназначенного для операционных систем Linux. Этот буткит называется Bootkitty. Ранее известные буткиты UEFI были нацелены исключительно

RedLine Stealer IOCs - Part 25

Stealer
Исследователи ESET подробно описали работу RedLine Stealer, вредоносной программы-инфопохитителя, впервые обнаруженной в 2020 году компанией Proofpoint и функционирующей по модели «вредоносное ПО как услуга» (MaaS).

Evasive Panda APT IOCs - Part 2

security
Исследователи из ESET подробно описали CloudScout, набор инструментов .NET после компрометации, использовавшийся связанной с Китаем группой постоянных угроз Evasive Panda для атаки на правительственную и религиозную организации в Тайване.

Embargo Ransomware IOCs - Part 2

ransomware
Исследователи из ESET обнаружили новую группу вымогателей под названием Embargo, которая атакует американские компании с июля 2024 года с помощью набора инструментов на основе Rust, включающего загрузчик MDeployer и убийцу EDR MS4Killer.

Мошенники Telekopye атакуют Booking.com и Airbnb: как защититься от новых схем обмана

security
Компания ESET Research обнародовала тревожные данные о расширении деятельности мошеннического набора инструментов Telekopye, который теперь активно используется для атак на пользователей популярных платформ бронирования жилья, включая Booking.

Golden Jackal APT IOCs

security
Исследователи ESET обнаружили серию кибератак группы постоянных угроз Golden Jackal на одну из европейских правительственных организаций с использованием инструментов, способных поражать системы воздушного базирования.