j04n
j04n
@j004n.bsky.social
Malware researcher @ESET
Reposted by j04n
Épisode magistral! Pour rebondir humblement sur la séquence de la « B team » de 1976 : parfait exemple de la difficulté à gérer adéquatement les biais en matière d’analyse du renseignement. Au motif de vouloir combattre les présupposés analytiques des bureaucraties en place… (1/7)
Je ne dis pas que les États-Unis ont un passé lourd et chargé avec le renseignement, je dis juste que je comptais faire un épisode un peu court pour le début des vacances et que je me suis retrouvé à devoir speeder sur la Guerre froide pour rester sous la barre des 2h.

audmns.com/IdLvVIL
L'ombre de l'empire. Une histoire du renseignement américain
Invité : Raphaël Ramos, historien et journaliste, auteur de «La puissance et l’ombre. 250 ans de guerres secrètes de l’Amérique» (Editions du Cerf, 2025)Les pères fondateurs et le renseignement (2:00)...
audmns.com
December 24, 2025 at 8:33 PM
Reposted by j04n
#ESETresearch has discovered #HybridPetya ransomware on VirusTotal: a UEFI-compatible copycat of the infamous Petya/NotPetya malware. HybridPetya is capable of bypassing UEFI Secure Boot on outdated systems. www.welivesecurity.com/en/eset-rese... 1/8
www.welivesecurity.com
September 12, 2025 at 9:02 AM
Reposted by j04n
Join #ESETResearch's Damien Schaeffer at PivotCon 2025 for "Hello Zebrocy, my old friend!" on May 8 at 2pm CEST in Malaga. @dmnsch.bsky.social 1/4
May 2, 2025 at 12:27 PM
Reposted by j04n
#ESETResearch analyzed the toolset of the China-aligned APT group that we have named #TheWizards. It can move laterally on compromised networks by performing adversary-in-the-middle (AitM) attacks to hijack software updates. www.welivesecurity.com/en/eset-rese... 1/6
TheWizards APT group uses SLAAC spoofing to perform adversary-in-the-middle attacks
ESET researchers publish an analysis of Spellbinder, a lateral movement tool used to perform adversary-in-the-middle attacks.
www.welivesecurity.com
April 30, 2025 at 11:30 AM
Reposted by j04n
#ESETresearch discovered + named 🇨🇳 China-aligned #APT group #PlushDaemon who did a supply-chain compromise of a 🇰🇷 South Korean #VPN provider, trojanizing its legitimate software installer with a Windows backdoor we named #SlowStepper www.welivesecurity.com/en/eset-rese...
🧵1/6
January 22, 2025 at 8:50 AM