LIVE
GULOADERGuLoader — 9082b4c986dabd4cf4d2014dd5cde755707319fd [9082b4c9]GULOADERGuLoader — 9dc82c403d09772be87f0a7bb9da05b1e443df6b [9dc82c40]GULOADERGuLoader — 37aff605de5c517b583434a156a0f4156f7eab40 [37aff605]GULOADERGuLoader — 9b45aaccc113770707f6e310f7fdd231c3a64634 [9b45aacc]GULOADERGuLoader — 38687ffc58c6ef27c5f46fdf5215d9c4a267e54c [38687ffc]GULOADERGuLoader — 51e21ba467683d83fa2d9856dba5c40375b05d6b [51e21ba4]GULOADERGuLoader — b3e933c26ce4abaa94ae4c990096c2c346106e35 [b3e933c2]GULOADERGuLoader — 5e8e303f85b17263f85044d1e8dd593477755c75 [5e8e303f]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoGULOADERGuLoader — 9082b4c986dabd4cf4d2014dd5cde755707319fd [9082b4c9]GULOADERGuLoader — 9dc82c403d09772be87f0a7bb9da05b1e443df6b [9dc82c40]GULOADERGuLoader — 37aff605de5c517b583434a156a0f4156f7eab40 [37aff605]GULOADERGuLoader — 9b45aaccc113770707f6e310f7fdd231c3a64634 [9b45aacc]GULOADERGuLoader — 38687ffc58c6ef27c5f46fdf5215d9c4a267e54c [38687ffc]GULOADERGuLoader — 51e21ba467683d83fa2d9856dba5c40375b05d6b [51e21ba4]GULOADERGuLoader — b3e933c26ce4abaa94ae4c990096c2c346106e35 [b3e933c2]GULOADERGuLoader — 5e8e303f85b17263f85044d1e8dd593477755c75 [5e8e303f]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Последние отчёты

11

GuLoader — Invoice0022090525.exe [bb65b72f]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.