Remcos RAT — SETTINGS Sifrelenmis Config Blogu, DH Key Exchange, Tam Ozellikleri RAT | Yuksek
RemcosRAT ornegi. SETTINGS PE kaynagi (sifrelenmis C2 config blogu) ve DH key exchange tespit edildi. XOR/RC4 sifreleme ile C2 baglantisi gizlenmekte.
RAT, 인포스틸러, 백도어 및 기타 악성코드 패밀리에 대한 포괄적인 위협 분석, IOC 및 연구 보고서.
Meduza Stealer .NET 4.7.2 ile yazilmis MaaS infostealerdir. ConfuserEx ile agir sekilde obfuske edilmis. Cleartext C2 bulunamadi. 1.2MB gem1.exe lure.
RemcosRAT ornegi. SETTINGS PE kaynagi (sifrelenmis C2 config blogu) ve DH key exchange tespit edildi. XOR/RC4 sifreleme ile C2 baglantisi gizlenmekte.
Laplas Clipper .NET tabanli clipboard hijacker. AddressRegex/AddressEvaluator ile kripto cuzdan adreslerini degistiriyor. _runMutex ile tekil proses. 8KB minimal boyut.
Rhadamanthys stealer loader: cleartext C2 IP 176.46.152.62:5858, crypted_build.exe payload ve PowerShell script indirme URL tespit edildi.
MalwareBazaar LockBit etiketi ile sunulan bu 104KB DLL orneginin BlackMatter ransomware ailesi oldugu belirlendi. Ransom notu bulunamadi, muhtemelen packer veya dropper katmani.
BlueStealer infostealer GZ arsivi ile dagitiliyor. document approval_Pdf.gz olarak maskelenmis. Statik analizde cleartext C2 bulunamadi.
Vidar infostealer — VB6 dropper, Telegram Bot API ile dead-drop C2 (api.telegram.org/bot, sendDocument, sendMessage), PDB TSC.
Cl0p fidye yazilimi — 50+ enterprise servis kill komutu, Veeam/Acronis/Sophos/McAfee/MySQL/MSSQL imha, vssadmin shadow delete.
Black Basta Linux ELF sifreleyici — VMware ESXi hedefi, TOR onion cleartext, veri calma + sifreleme, PDB dssd gelistirici.
Snake Keylogger — Tele_Advice for SOA.exe finansal tuzak, .NET 4730 string, sifrelenmis SMTP/Telegram/FTP C2.
AgentTesla — Directrices de politicas para empleados 2026.pdf.exe lure (Ispanyolca IK tuzagi), NSIS dropper, sifrelenmis SMTP.
NanoCore RAT — pk68.io domain dagitim, NanoCore Client namespace teyidi, ClientPlugin mimarisi, .NET 2.0.
AsyncRAT — Borclusu_Olunan_Cekler_Gunbasi_25.06.2026.exe lure, PDB C:\Users\Administrator\Desktop\Client, sifrelenmis TCP C2.
QuasarRAT — hitclub.paris domain Chrome update kisveyle, Quasar.Client namespace teyidi, SSL sertifikali TCP C2, ipify.org IP geolocation.
PrivateLoader — PPI (Pay-Per-Install) C tabanlı loader. HTTP gate C2, LummaC2/Vidar/Raccoon/StealC dagitiminda kullanilir.
StealC — Go ile yazilmis MaaS infostealer. Tarayici sifresi, kripto cuizdan, FTP istemcisi, email calma. Sifrelenmis HTTP C2.
Raccoon Stealer V2 (RecordBreaker) — ProtonVPN 3.0.5.exe lure, garbled mutex, CrazyTooth icad.
DCRat (Dark Crystal RAT) — DcRatByqwqdanchun gelistirici dizisi, MutexControl, .NET 4.0, ConfuserEx obfuscation.
WarzoneRAT (Ave Maria) — Ring3 usermode RAT, warzoneTURBO mutex, PDB W7H64 dev, fDenyTSConnections RDP aktiflestime.
Dharma/CrySiS fidye yazilimi — RDP ile yayilan, AES-256+RSA-1024 hibrit sifreleme, email tabanli fidye iletisimi.