DFIR Group Manager, GERT, America
Eduardo Chavarro Ovalle is the DFIR Group Manager for the Americas for the GERT team. Since 2017, Eduardo has been supporting customers in the Americas to solve all kinds of incidents and events. With the help of his team, he has detected different threats directed to LATAM and shared analysis and recommendations for protection with different companies around the world. He has a degree in telecommunications engineering and owns a master's degree in information security. He specializes in incident response, digital forensics, eDiscovery, and cybersecurity management.Cloud Atlas атакует госсектор и дипломатические структуры России и Беларуси, применяя ReverseSocks, SSH и Tor для закрепления в зараженных системах и свой новый инструмент PowerCloud.
Группа Silver Fox атакует компании в России и Индии, имитируя сообщения от налоговых органов, распространяет ValleyRAT и новый бэкдор ABCDoor.
Разбираем новую кампанию Librarian Likho с массовой рассылкой фишинговых писем и обновленными скриптами. Атаки продолжаются на момент публикации.
Разбираем обновленный бэкдор CoolClient, а также новые инструменты и скрипты, замеченные в кампаниях APT-группы HoneyMyte (aka Mustang Panda и Bronze President), включая три браузерных стилеров.