LIVE
BUMBLEBEEBumbleBee — Condition-Agreement_2024_03_26_43.lnk [9034797b]BUMBLEBEEBumbleBee — condition-agreement_2024_05_06_26.lnk.bi [0c8fff34]BUMBLEBEEBumbleBee — Chrome.exe [ccc02999]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_35.lnk [15708be2]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_48.lnk [0699252e]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_11.lnk [d9a8b4f1]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_27.lnk [132f8d12]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_39.lnk [48c02eb2]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoBUMBLEBEEBumbleBee — Condition-Agreement_2024_03_26_43.lnk [9034797b]BUMBLEBEEBumbleBee — condition-agreement_2024_05_06_26.lnk.bi [0c8fff34]BUMBLEBEEBumbleBee — Chrome.exe [ccc02999]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_35.lnk [15708be2]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_48.lnk [0699252e]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_11.lnk [d9a8b4f1]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_27.lnk [132f8d12]BUMBLEBEEBumbleBee — Condition-Agreement_2024_05_06_39.lnk [48c02eb2]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Последние отчёты

03

BumbleBee — Chrome.exe [ccc02999]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.