Business wire

ESET Research ontleedt Evilnum Group: de malware doelt op online trading in EU

Bratislava, Montreal, 9 juli 2020 – Onderzoekers van ESET publiceren hun grondige analyse van de activiteiten van Evilnum, de APT-groep (Advanced Persistent Threat) achter de Evilnum-malware. Volgens de telemetrie van ESET doelt Evilnum op financiële technologiebedrijven - bijvoorbeeld platforms en tools voor online trading.

ESET-onderzoekers ontdekken nieuwe Android-ransomware en bezorgen een decryptor

BRATISLAVA, 25 juni 2020 – ESET-onderzoekers hebben een ransomware-operatie gericht op Android-gebruikers ontdekt, Dit dankzij een tweet die eigenlijk een ontdekking aankondigde voor een malware voor Android-bankieren. Met behulp van twee websites met een COVID-19-thema lokten de aanvallers achter deze operatie mensen om een ransomware-app te downloaden.

ESET-onderzoekers ontdekken nieuwe Android-ransomware en bezorgen een decryptor

BRATISLAVA, 25 juni 2020 – ESET-onderzoekers ontdekten, via een tweet die een ontdekking aankondigde van wat aanziken werd als malware voor Android-bankieren, een ransomware-operatie gericht op Android-gebruikers in Canada. Met behulp van twee websites met een COVID-19-thema lokten de aanvallers achter deze operatie mensen om een ransomware-app te downloaden.

Microsoft Outlook en Office doelwit van Gamaredon-groep, rapporteren ESET-onderzoekers – APT groep gebruikt innoverende methodes om hun kwaadaardige payloods verder te verspreiden

Bratislava, 11 juni 2020 – Onderzoekers bij ESET hebben nieuwe tools ontdekt die door de Gamaredon-groep gebruikt worden in hun nieuwste kwaadaardige campagnes. De eerste tool heeft Microsoft Outlook als doelwit. Hiervoor wordt een aangepast Microsoft Outlook Visual Basic for Applications (VBA) -project gebruikt dat de aanvallers in staat stelt om het mailaccount van het slachtoffer te kraken en zo spearphishing-mails te sturen naar contacten in het adresboek. Het gebruik van Outlook-macro's om malware te verspreiden, wordt door onderzoekers zelden gezien. De tweede tool gebruikt door deze actieve APT-groep, dient om macro's en referenties naar externe sjablonen in Office-, Word- en Excel-documenten te injecteren. Beide tools zijn ontworpen om de Gamaredon-groep te helpen zich verder te verspreiden in reeds gecompromitteerde netwerken.

Volg ons

€350 korting op de Tenways CGO600

€350 korting op de Tenways CGO600

Bekijk de CGO600

Business