CANLI
BUMBLEBEEBumbleBee — 402cc8204ef778d58bc1af67d475f0b105abd93f [402cc820]BUMBLEBEEBumbleBee — 6616caa15e5c1875fc9e2f29f97b37b7201780af [6616caa1]BUMBLEBEEBumbleBee — MDE_File_Sample_f18bc2617d02743994e10ffb [3fc5edc6]BUMBLEBEEBumbleBee — NetSetMan.msi [29e1bc11]BUMBLEBEEBumbleBee — _a6df0b49a5ef9ffd6513bfe061fb60f6d2941a4 [a6df0b49]BUMBLEBEEBumbleBee — _6ba5d96e52734cbb9246bcc3decf127f780d48f [6ba5d96e]BUMBLEBEEBumbleBee — 0dd6fabb987f0a58550c4b2ef599239947f3f5b5 [0dd6fabb]BUMBLEBEEBumbleBee — 12a6ed8bc832cd5aca2135bdfdd7af1064370b5c [12a6ed8b]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoBUMBLEBEEBumbleBee — 402cc8204ef778d58bc1af67d475f0b105abd93f [402cc820]BUMBLEBEEBumbleBee — 6616caa15e5c1875fc9e2f29f97b37b7201780af [6616caa1]BUMBLEBEEBumbleBee — MDE_File_Sample_f18bc2617d02743994e10ffb [3fc5edc6]BUMBLEBEEBumbleBee — NetSetMan.msi [29e1bc11]BUMBLEBEEBumbleBee — _a6df0b49a5ef9ffd6513bfe061fb60f6d2941a4 [a6df0b49]BUMBLEBEEBumbleBee — _6ba5d96e52734cbb9246bcc3decf127f780d48f [6ba5d96e]BUMBLEBEEBumbleBee — 0dd6fabb987f0a58550c4b2ef599239947f3f5b5 [0dd6fabb]BUMBLEBEEBumbleBee — 12a6ed8bc832cd5aca2135bdfdd7af1064370b5c [12a6ed8b]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Son Raporlar

04

BumbleBee — NetSetMan.msi [29e1bc11]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

10

BumbleBee — protectos.dll [0c9569cf]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

13

BumbleBee — 670781d0d35582d3094cf375a43c59cfba157e0a [670781d0]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

20

PrivateLoader — Office.exe [364383c8]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.