CANLI
DBATLOADERDBatLoader — RFQ BLOCK X50 SDX400GB-HG938B.exe [75cf7e5a]DBATLOADERDBatLoader — Technical and commercial offer.vbs [11822252]DBATLOADERDBatLoader — Vendor 012433 PO 00013491049.zip [8f7a9ccb]DBATLOADERDBatLoader — 31671ff2809698479451ddafb5efe112dfeaef2e [31671ff2]DBATLOADERDBatLoader — 2c4d265195e4115c8706cd4e53e28fd08f5abbab [2c4d2651]DBATLOADERDBatLoader — 27400c1d9485bd7b15823f1830da02a9ca706ef1 [27400c1d]DBATLOADERDBatLoader — b74bf27fe8c79b6d7bbb6acc0537dd7c15879e32 [b74bf27f]DBATLOADERDBatLoader — 2cdba66aee82e5c08f6dd8997663606ac1385611 [2cdba66a]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoDBATLOADERDBatLoader — RFQ BLOCK X50 SDX400GB-HG938B.exe [75cf7e5a]DBATLOADERDBatLoader — Technical and commercial offer.vbs [11822252]DBATLOADERDBatLoader — Vendor 012433 PO 00013491049.zip [8f7a9ccb]DBATLOADERDBatLoader — 31671ff2809698479451ddafb5efe112dfeaef2e [31671ff2]DBATLOADERDBatLoader — 2c4d265195e4115c8706cd4e53e28fd08f5abbab [2c4d2651]DBATLOADERDBatLoader — 27400c1d9485bd7b15823f1830da02a9ca706ef1 [27400c1d]DBATLOADERDBatLoader — b74bf27fe8c79b6d7bbb6acc0537dd7c15879e32 [b74bf27f]DBATLOADERDBatLoader — 2cdba66aee82e5c08f6dd8997663606ac1385611 [2cdba66a]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Son Raporlar

14

DBatLoader — DHL EXPRESSUAE.exe [ddc28966]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.