CANLI
PHEMEDRONEPhemedrone — loader666.exe [f9bba25a]PHEMEDRONEPhemedrone — AIDA64-5.97.4605.exe [d5adb611]PHEMEDRONEPhemedrone — b31f770f36a3a6169d94e72f56dc048f.exe [f3a9c804]PHEMEDRONEPhemedrone — WDSecureUtilities(1).exe [0cb3d176]MEDUZAMeduza — 40fbeddad5a68665f9cf789dc4658f1a [e5fd0cd5]MEDUZAMeduza — 47f3667b5c1d5ab3a92f5214830eeef4.exe [e79a164d]MEDUZAMeduza — 4862a8684bb22ed6e712cf0bf1af82af.exe [54220a99]MEDUZAMeduza — 8a09a2de89ad9237b2befeb40c9d9898 [417f12d6]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoPHEMEDRONEPhemedrone — loader666.exe [f9bba25a]PHEMEDRONEPhemedrone — AIDA64-5.97.4605.exe [d5adb611]PHEMEDRONEPhemedrone — b31f770f36a3a6169d94e72f56dc048f.exe [f3a9c804]PHEMEDRONEPhemedrone — WDSecureUtilities(1).exe [0cb3d176]MEDUZAMeduza — 40fbeddad5a68665f9cf789dc4658f1a [e5fd0cd5]MEDUZAMeduza — 47f3667b5c1d5ab3a92f5214830eeef4.exe [e79a164d]MEDUZAMeduza — 4862a8684bb22ed6e712cf0bf1af82af.exe [54220a99]MEDUZAMeduza — 8a09a2de89ad9237b2befeb40c9d9898 [417f12d6]C2 AKTİFAgentTesla — digicert.comC2 AKTİFAsyncRAT — system.ioC2 AKTİFAgentTesla — stem.ruC2 AKTİFAsyncRAT — system.ioC2 AKTİFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Son Raporlar

02

Phemedrone — AIDA64-5.97.4605.exe [d5adb611]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

04

Phemedrone — WDSecureUtilities(1).exe [0cb3d176]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

05

Meduza — 40fbeddad5a68665f9cf789dc4658f1a [e5fd0cd5]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

08

Meduza — 8a09a2de89ad9237b2befeb40c9d9898 [417f12d6]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

09

Meduza — 9e9d3ca2bb0dca4602f6230c63af9885 [db0671a8]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

11

Meduza — a0eb9e7e92218a18f3033667f414551b [daa8609a]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

12

Meduza — c6068c2c575e85eb94e2299fc05cbf64 [0d0a4622]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

13

Meduza — 82eecea4083e39c33733428c2d845b15 [ebd41d48]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

15

Meduza — Metamask_setup.exe [512ec746]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

16

Meduza — file [d8991bee]

Meduza ailesine ait d8991bee4dd6c742... hash değerli malware örneği. Tehdit: high. Tam analiz içeriği.

17

Meduza — file [2dfd1081]

Meduza ailesine ait 2dfd108136c47636... hash değerli malware örneği. Tehdit: high. Tam analiz içeriği.

18

Meduza — 167545d30ed35a8f29cec0a0ca1cfadf [62f3ab01]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

19

Meduza — 0842c1a1d5fe5c7cc934fc5021b0885b [2ab767ed]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...