ESET Research
15 yayımlanmış yazıESET Research, ESET'in dünya çapındaki kötü amaçlı yazılım araştırmacıları ve tehdit istihbaratı uzmanlarından oluşan araştırma laboratuvarlarının ortak imzasıdır. Gelişmiş kalıcı tehditler (APT), fidye yazılımı grupları, güvenlik açıkları ve küresel tehdit ortamına dair derinlemesine teknik analizler üretir; WeLiveSecurity'de 2.000'in üzerinde araştırma makalesi yayımlanmıştır.

Unutulan UEFI ara katmanları, Güvenli Önyükleme’yi atlatıyor
ESET, on yıl öncesine ait güvenlik açıklarından yararlanarak UEFI Güvenli Önyükleme'yi atlatmasını sağlayan, UEFI ara katman önyükleyiciler keşfetti

Endgame Operasyonu: Amadey ve Stealc’i etkisiz hâle getirmek
ESET araştırmacıları Endgame operasyonuna katılarak Amadey botneti ve Stealc bilgi hırsızının küresel çapta etkisiz hâle getirilmesine yardımcı oldu

FishMonger cephaneliğini yeniledi: Windows için SprySOCKS
ESET araştırmacıları, FishMonger ’ın gelişmiş gizlilik için bir çekirdek sürücüsünü silah hâline getiren arka kapısı olan SprySOCKS for Windows’u keşfettiler

OceanLotus : Dış casusluktan iç hedef almaya
Vietnam yanlısı kötü şöhretli APT grubu OceanLotus 'un operasyonel modelinde bir değişiklik

Webworm: Yeni sızma teknikleri
ESET araştırmacıları, Webworm APT grubunun son zamanlarda cephaneliğine eklediği yeni araç ve teknikleri anlatıyor

ScarCruft, oyun platformunu tedarik zinciriyle ele geçirdi
ESET, ScarCruft APT grubu tarafından Yanbian bölgesini hedef alan Windows ve Android oyunları aracılığıyla gerçekleştirilen bir saldırıyı araştırdı

GopherWhisper: Kötü amaçlı yazılımlarla dolu bir yuva
ESET Research, Moğolistan'daki devlet kurumlarını hedef alan ve GopherWhisper adını verdiğimiz, Çin bağlantılı yeni bir APT grubu keşfetti

Sednit (APT28) geri döndü: Yeni siber saldırı dalgası
Rusya'nın en kötü şöhretli APT gruplarından biri olan Sednit 'in yeniden ortaya çıkışı

Polonya elektrik şebekesi saldırısının arkasında Sandworm var
Sandworm saldırısı, ESET araştırmacıları tarafından analiz edilen ve DynoWiper olarak adlandırılan veri silme kötü amaçlı yazılımını içeriyordu

ToolShell: Tehdit aktörleri için açık büfe
ESET Research, yakın zamanda keşfedilen ToolShell sıfırıncı gün güvenlik açıklarını içeren saldırıları izliyor

Lazarus, truva atı kodlarıyla çalışanları kandırıyor
ESET araştırmacıları, bir havacılık şirketinin çalışanlarını tuzağa düşüren Lazarus saldırısını analiz ederken, kamuya açık bir arka kapı keşfetti.

BadBazaar, Signal ve Telegram’da Android’i hedefliyor
ESET araştırmacıları, daha önce Uygurları hedef alan casusluk kodlarını dağıtan ve GREF olarak bilinen Çin bağlantılı APT grubuyla bağlantılı aktif kampanyalar keşfetti.