Bootkitty is the first UEFI Bootkit designed for Linux systems
ESET 发现了第一个专为 Linux 系统设计的统一可扩展固件接口 (UEFI) 启动套件,名为 Bootkitty。来自 ESET 的网络安全研究人员发现了第一个专为 Linux 系统设计的 UEFI 启动套件,其作者称之为 Bootkitty。该启动套件允许攻击者禁用内核的签名验证功能并预加载两个尚未知晓的 ELF […]
Bootkitty marks a new chapter in the evolution of UEFI threats
ESET 研究人员的发现标志着 UEFI 威胁形势的转变,并强调需要对未来的威胁保持警惕
Bootkitty: Analyzing the first UEFI bootkit for Linux
ESET 研究人员分析了第一个为 Linux 系统设计的 UEFI 启动套件
Firefox and Windows zero days chained to deliver the RomCom backdoor
ESET 研究发现,后门可以执行命令并允许攻击者将其他模块下载到受害者的机器上
RomCom exploits Firefox and Windows zero days in the wild
ESET 研究详细介绍了对 Mozilla 产品中一个之前未知的漏洞和另一个之前未知的 Microsoft Windows 漏洞的分析,这两个漏洞被结合在零点击漏洞中
蒂托·姆博韦尼在南非政治中扮演着非常重要的角色。他曾在不同时期担任财政部长和央行行长。他最近去世了。现任南非储备银行行长 Lesetja Kganyago 衷心悼念蒂托:悼念我亲爱的朋友并履行我的职责是一段艰难的时光 […]
Unveiling WolfsBane: Gelsemium’s Linux counterpart to Gelsevirine
ESET 研究人员分析了之前未知的 Linux 后门,这些后门与与中国结盟的 Gelsemium 组织使用的已知 Windows 恶意软件以及 Project Wood 有关
ESET APT Activity Report Q2 2024–Q3 2024: Key findings
ESET 首席安全推广员 Tony Anscombe 重点介绍了最新的 ESET APT 活动报告中揭示的一些最有趣的见解
ESET Research Podcast: Gamaredon
ESET 研究人员介绍了 Gamaredon APT 组织,详细介绍了其典型的作案手法、独特的受害者资料、大量的工具和社会工程策略,甚至其估计的地理位置
Life on a crooked RedLine: Analyzing the infamous infostealer’s backend
在国际当局取缔 RedLine Stealer 后,ESET 研究人员公开发布了他们对信息窃取程序后端模块的研究
ESET APT Activity Report Q2 2024–Q3 2024
ESET Research 在 2024 年第二季度和 2024 年第三季度调查和分析的选定 APT 团体的活动概述
SECURITY AFFAIRS MALWARE NEWSLETTER – ROUND 18
Security Affairs Malware 时事通讯收集了国际上关于恶意软件的最佳文章和研究。Security Affairs Malware 时事通讯收集了国际上关于恶意软件的最佳文章和研究。EIW — ESET Israel Wiper — 用于针对以色列组织的主动攻击 Tenacious Pungsan:朝鲜 […]
Rust в руках хакеров: Embargo создает новое поколение вымогателей
ESET 揭示了 MDeployer 和 MS4Killer 的危险组合
ESET Research Podcast: CosmicBeetle
了解一个相当笨拙的网络犯罪集团如何使用有缺陷的恶意工具成功入侵世界各地的多家中小企业
News24 Business | 'We moved to 4.5% at little cost.' Kganyago argues for even lower inflation target
南非储备银行行长莱塞贾·甘亚戈 (Lesetja Kganyago) 强烈主张降低过去 24 年来指导政策制定者的 3% 至 6% 的通胀目标。
GoldenJackal jumps the air gap … twice – Week in security with Tony Anscombe
ESET 研究深入研究了一系列利用定制工具集破坏政府和外交实体的隔离系统的攻击
Telekopye transitions to targeting tourists via hotel booking scam
ESET Research 分享了有关 Telekopye 的新发现,Telekopye 是一种用于在线市场和住宿预订平台上诈骗人员的诈骗工具包