Produs | Opțiune | Cantitate |
---|
Pentru Windows, Mac, Android
Soluții speciale pentru:
Securitate completă pentru medii Home office sau Small business
- Antivirus multiplu-premiat cu protecție ransomware
- Banking sigur, firewall, anti-theft și antispam
- Protecția datelor și a confidențialității și un modul de gestionare a parolelor

BUCURĂ-TE DE CE CONTEAZĂ,
LASĂ RESTUL ÎN SEAMA ESET
Învață ce face soluția noastră de securitate online apreciată specială și cum te poate ajuta să îți protejezi dispozitivele
Afla mai multe
BUSINESS
SOLUTIONS
Protejați endpoint-urile companiei,
datele afacerii și utilizatorii
Soluții recomandate
Servicii recomandate
ESET PROTECT PLATFORM
Aflați mai multe despre platforma noastră unificată de securitate cibernetică și despre capacitățile sale echilibrate în mod unic.
Exploreaza PlatformaCapabilitati platforma
- Protecție Endpoint Modernă
- Detecție & Răspuns la nivel Endpoint (XDR)
- Mobile Threat Defense
- Securitatea serverului de fișiere
- Criptare
- Autentificare Multi-Factor
- Advanced Threat Defense
- Securitate Mail
- Securitate Aplicații Cloud
- Vulnerability & Patch Management
- Threat Intelligence
- MDR Services
- Premium Support
- Managementul securității
Soluții
Enterprise
Securitate cibernetică pregătită pentru viitor
cu ajutorul unei protecții endopint
puternice
Soluții recomandate
Servicii recomandate
Tailored solutions
Servicii recomandate

FURNIZOR SERVICII MANAGED (MSP)
Descoperiți programul ESET MSP, cu sistem de taxare zilnică și facturare lunară
Aflați mai multeParteneriate
Why choose ESET?
ESET is built on trust and stability, allowing it to offer leading technology through research excellence.
Aflați mai multeAdditional information and resources
- Superior technology
- Industry recognition
- Corporate blog
- Resource center
- Compare ESET
- Cybersecurity compliance
- Watch Demo
Industries

Pentru acasă
Descărcați software-ul (este necesară cheia de licență) sau încercați gratuit produsele ESET

Altele
Descărcați utilitare, instrumente de securitate și versiuni beta gratuit.
Utilitare și instrumente Versiuni Beta
Axel Soft IT Group
Strada Cireșului, nr.2
Sector 2, București
www.eset.ro
Departament Vânzări:
Tel: 031 228 80 00
Mobil: 0724 044 371
E-mail: [email protected]
Departament Marketing:
Tel: 031 228 80 00
E-mail: [email protected]
Departament Tehnic:
Tel: 031 228 80 00
Mobil: 0723 626 062
Mobil: 0724 044 372
Mobil: 0734 600 100
E-mail: [email protected]
- Noutăți Antivirus
- Cercetătorii ESET dezvăluie modul de operare al grupului InvisiMole, care a spionat entități militare și diplomatice
Cercetătorii ESET dezvăluie modul de operare al grupului InvisiMole, care a spionat entități militare și diplomatice
2020-06-19
Cercetătorii ESET au descoperit o nouă campanie de spionaj informatic derulată de grupul InvisiMole dar și un set de instrumente malware dezvoltat cu acest prilej de ei în cooperare strategică cu grupul malware Gamaredon.
Cercetând o nouă campanie de atac informatic derulată de grupul InvisiMole, un actor de spionaj cibernetic raportat pentru prima dată de ESET în 2018, cercetătorii ESET au descoperit setul actualizat de instrumente malware care aparține grupului, precum și detalii necunoscute anterior despre modul său de operare. Descoperirile apar în cadrul unei anchete în care ESET a colaborat direct cu organizațiile afectate. În noua sa campanie de atac, grupul InvisiMole a fost identificat printr-un arsenal perfecționat de instrumente malware care le poartă semnătura digitală, gândit să aibă drept țintă organizații cu profil înalt din sectorul militar și al misiunilor diplomatice din Europa de Est. Potrivit datelor colectate de ESET, tentativele de atac au fost derulate de la sfârșitul anului 2019 până în iunie 2020, moment în care departamentul de cercetare ESET a publicat constatările sale.
Grupul InvisiMole este activ încă din 2013 și a fost documentat de ESET pentru prima oară atunci când cercetătorii au identificat legăturile grupului cu operațiunile de spionaj cibernetic care au vizat Ucraina și Rusia, moment în care exploata fraudulos două puncte vulnerabile de intrare în sistemele informatice vizate (backdoor) pentru spionarea potențialelor victime. „La acel moment, am identificat aceste backdoor-uri surprinzător de bine echipate pentru a permite derularea ulterioară de atacuri informatice, dar lipsea o mare parte din imaginea de ansamblu - nu știam cum au fost livrate în sisteme, cum au fost răspândite și instalate”, explică Zuzana Hromcová, cercetător ESET care a analizat InvisiMole.
Mulțumită colaborării strânse cu organizațiile afectate, cercetătorii ESET au avut oportunitatea de a arunca o privire aprofundată în interiorul operațiunilor derulate de grupul InvisiMole. „Am reușit să documentăm setul extins de instrumente utilizat pentru livrarea, mișcarea laterală și execuția backdoor-urilor InvisiMole”, a declarat Anton Cherepanov, cercetătorul malware ESET care a condus ancheta.
Una dintre principalele constatări ale anchetei face referire la cooperarea grupului InvisiMole cu un alt grup infracțional, Gamaredon. Cercetătorii au descoperit că arsenalul lui InvisiMole este pornit numai după ce Gamaredon s-a infiltrat deja în rețeaua vizată și, eventual, a obținut privilegii de administrare. „Cercetările noastre sugerează că țintele considerate deosebit de importante de către atacatori au parte de un upgrade de la infectarea cu codul malware relativ simplu Gamaredon la un malware avansat InvisiMole. Acest lucru permite grupului InvisiMole să conceapă modalități creative de a opera sub radar-ul detecțiilor”, comentează Hromcová.
În ceea ce privește rămânerea sub “radar”, cercetătorii au descoperit că InvisiMole folosește patru lanțuri de execuție diferite, concepute prin combinarea codului shell malițios cu instrumente legitime și executabile vulnerabile. Pentru a ascunde malware-ul de cercetătorii de securitate, componentele InvisiMole sunt protejate cu criptare, aplicată per-victimă, atacatorii asigurându-se că încărcătura malițioasă poate fi decriptată și executată doar pe computerul afectat. Setul de instrumente InvisiMole actualizat include, de asemenea, o componentă nouă care folosește DNS tunneling pentru o comunicare C&C ascunsă.
Analizând setul de instrumente actualizat al grupului, cercetătorii au observat îmbunătățiri substanțiale în comparație cu versiunile analizate anterior. „Cu aceste noi informații, vom putea urmări mai îndeaproape activitățile rău intenționate ale grupului”, încheie Hromcová.
Pentru acasă
Pentru business
Infrastructură
© 1992 - 2025 ESET, spol. s r.o. - Toate drepturile rezervate. Mărcile folosite sunt mărci sau mărci înregistrate ale ESET, spol. s r.o. sau ESET America de Nord. Toate celelalte nume sau branduri sunt mărci înregistrate ale companiilor respective.