CANLI
DANABOTDanaBot — 1a1f3a7eb8a6d3bcdc8f0ec12c1ba0c3 [7a767f24]DANABOTDanaBot — 78c39c1ae842bae577bd03f35e79874e.exe [77922fc0]DANABOTDanaBot — temp_2312.pdf.exe [eca28779]DANABOTDanaBot — GWBI7H74fhGgtebteb5GSR.exe [5225d9f8]DANABOTDanaBot — 6A287AF9BDCC6FB212D75238F3725011.exe [7d224e04]DANABOTDanaBot — 09e5f6f79109768143a462b4a2c3425a [8088f059]DANABOTDanaBot — SecuriteInfo.com.Trojan.Siggen22.3888.24 [61311610]DANABOTDanaBot — GiftCard.pdf.msi [6e009b54]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoDANABOTDanaBot — 1a1f3a7eb8a6d3bcdc8f0ec12c1ba0c3 [7a767f24]DANABOTDanaBot — 78c39c1ae842bae577bd03f35e79874e.exe [77922fc0]DANABOTDanaBot — temp_2312.pdf.exe [eca28779]DANABOTDanaBot — GWBI7H74fhGgtebteb5GSR.exe [5225d9f8]DANABOTDanaBot — 6A287AF9BDCC6FB212D75238F3725011.exe [7d224e04]DANABOTDanaBot — 09e5f6f79109768143a462b4a2c3425a [8088f059]DANABOTDanaBot — SecuriteInfo.com.Trojan.Siggen22.3888.24 [61311610]DANABOTDanaBot — GiftCard.pdf.msi [6e009b54]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Son Raporlar

03

DanaBot — temp_2312.pdf.exe [eca28779]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

04

DanaBot — GWBI7H74fhGgtebteb5GSR.exe [5225d9f8]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

06

DanaBot — 09e5f6f79109768143a462b4a2c3425a [8088f059]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

08

DanaBot — GiftCard.pdf.msi [6e009b54]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

14

DanaBot — LisectAVT_2403002A_335.exe [453441f3]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

15

DanaBot — unpacked_danabot.bin [639d4df3]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

16

DanaBot — danabot_2ndstage_fixed.bin [30d0c5b6]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

17

DanaBot — neroAacEnc.exe [318a4e42]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

19

DanaBot — file [a274888d]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.