CANLI
REVILREvil — 48f5a1bf_by_Libranalysis [f51fc0ab]REVILREvil — 04419b76566142902680b2c44b216905b44a5743 [04419b76]REVILREvil — 20d46f118a5e925f992932f20dd658e4d464ac8d [20d46f11]REVILREvil — 2f00cd865ea857a2d9d399385c408e99f9daaa1b [2f00cd86]REVILREvil — 3b0cf9bc480a7fc4a560ab26cd35a72313b1fa49 [3b0cf9bc]REVILREvil — 44cd22cb40115a504bf933ec006d47ae0076f450 [44cd22cb]REVILREvil — 6834005e47c6ad53cb0793e1f13b6ea45383d866 [6834005e]REVILREvil — 7c8cb66e9e5ac66415273a48528e1b2f781003f2 [7c8cb66e]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoREVILREvil — 48f5a1bf_by_Libranalysis [f51fc0ab]REVILREvil — 04419b76566142902680b2c44b216905b44a5743 [04419b76]REVILREvil — 20d46f118a5e925f992932f20dd658e4d464ac8d [20d46f11]REVILREvil — 2f00cd865ea857a2d9d399385c408e99f9daaa1b [2f00cd86]REVILREvil — 3b0cf9bc480a7fc4a560ab26cd35a72313b1fa49 [3b0cf9bc]REVILREvil — 44cd22cb40115a504bf933ec006d47ae0076f450 [44cd22cb]REVILREvil — 6834005e47c6ad53cb0793e1f13b6ea45383d866 [6834005e]REVILREvil — 7c8cb66e9e5ac66415273a48528e1b2f781003f2 [7c8cb66e]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Son Raporlar

19

REvil — new.exe [ecac1252]

Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.