CANLI
DANABOTDanaBot — SecuriteInfo.com.Win32.Trojan.PSE.1Y731W [b291b7fc]DANABOTDanaBot — SecuriteInfo.com.Win32.Trojan.PSE.1Y731W [5db1bfae]DANABOTDanaBot — SecuriteInfo.com.W32.Kryptik.HKJI.tr.376 [d4e7914f]DANABOTDanaBot — SecuriteInfo.com.W32.Kryptik.HKJI.tr.177 [524ccbd2]DANABOTDanaBot — 2fa6192193f125ecfbe7b5e840510cf7.exe [f0c8e87c]DANABOTDanaBot — 2e37ab17285eb1851995c85d30d8939e.exe [667acaa3]DANABOTDanaBot — 0c897113a199cf5cc728faf4ae4c06af.exe [01540e62]DANABOTDanaBot — 0b038f819481ba63e9adfd623c824eb4.exe [8eaea98a]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoDANABOTDanaBot — SecuriteInfo.com.Win32.Trojan.PSE.1Y731W [b291b7fc]DANABOTDanaBot — SecuriteInfo.com.Win32.Trojan.PSE.1Y731W [5db1bfae]DANABOTDanaBot — SecuriteInfo.com.W32.Kryptik.HKJI.tr.376 [d4e7914f]DANABOTDanaBot — SecuriteInfo.com.W32.Kryptik.HKJI.tr.177 [524ccbd2]DANABOTDanaBot — 2fa6192193f125ecfbe7b5e840510cf7.exe [f0c8e87c]DANABOTDanaBot — 2e37ab17285eb1851995c85d30d8939e.exe [667acaa3]DANABOTDanaBot — 0c897113a199cf5cc728faf4ae4c06af.exe [01540e62]DANABOTDanaBot — 0b038f819481ba63e9adfd623c824eb4.exe [8eaea98a]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Son Raporlar

20

DanaBot — 582lriyybPBfbaIglrpIzIjEFys.exe [324ab39c]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.