라이브
PHEMEDRONEPhemedrone -- WDSecureUtilities.exe 239KB, ParseDiscordTokens, NtQuerySystemInfo, CookiesTags | YüksekAMADEY2Amadey 2 -- 174KB, 196.251.107.104 Açık Metin C2, 11x06x2026 Tarihli URL, BTC | KritikXWORM2XWorm 2 -- FORMULARIO BANCARIO VBS 2.5MB İspanyolca Banka Formu, photopolymer | YüksekCRYPTBOT2CryptBot 2 -- shark2.bin 6MB, tvO.es + x8D8.io C2 Domain, GetTickCount | YüksekFLUBOTFluBot -- base.apk 3.4MB Android SMS Banker, C2 Config Fragmentleri | KritikGOZIGozi/Ursnif -- 467KB DLL, atw3.dll, 776 String Yoğun Paketleme, C2 Config | KritikAGENTTESLA4AgentTesla 4 -- SWIFT_Payment_Receipt_30062026 Lure, Danimarka Obfuskasyon, BTC 12KHQsz | KritikNOVASTEALERNova Stealer -- JSE 4MB "Request_For_Quotation", v1799 C2 Config, RFQ Lure | YüksekC2 활성AgentTesla — digicert.comC2 활성AsyncRAT — system.ioC2 활성AgentTesla — stem.ruC2 활성AsyncRAT — system.ioC2 활성AsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoPHEMEDRONEPhemedrone -- WDSecureUtilities.exe 239KB, ParseDiscordTokens, NtQuerySystemInfo, CookiesTags | YüksekAMADEY2Amadey 2 -- 174KB, 196.251.107.104 Açık Metin C2, 11x06x2026 Tarihli URL, BTC | KritikXWORM2XWorm 2 -- FORMULARIO BANCARIO VBS 2.5MB İspanyolca Banka Formu, photopolymer | YüksekCRYPTBOT2CryptBot 2 -- shark2.bin 6MB, tvO.es + x8D8.io C2 Domain, GetTickCount | YüksekFLUBOTFluBot -- base.apk 3.4MB Android SMS Banker, C2 Config Fragmentleri | KritikGOZIGozi/Ursnif -- 467KB DLL, atw3.dll, 776 String Yoğun Paketleme, C2 Config | KritikAGENTTESLA4AgentTesla 4 -- SWIFT_Payment_Receipt_30062026 Lure, Danimarka Obfuskasyon, BTC 12KHQsz | KritikNOVASTEALERNova Stealer -- JSE 4MB "Request_For_Quotation", v1799 C2 Config, RFQ Lure | YüksekC2 활성AgentTesla — digicert.comC2 활성AsyncRAT — system.ioC2 활성AgentTesla — stem.ruC2 활성AsyncRAT — system.ioC2 활성AsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

최신 보고서