LIVE
GULOADERGuLoader — recibo4747.exe [72e85502]GULOADERGuLoader — July #595.exe [97e7c702]GULOADERGuLoader — PO7283706222026_RFQ_SPECIFICATIONS_DRAWI [ac8b6860]GULOADERGuLoader — Faktura - F260021.exe [8bda7db9]GULOADERGuLoader — 2f426d2fb00858d8649cf99eb2e2aac6.exe [20dbcab2]GULOADERGuLoader — nouveau_curriculum_vitae (13).vbs [9f8c7663]DRIDEXDridex — 45be8b7a05da8ae8e79ce66ef3344c71 [fc5d8a29]DRIDEXDridex — 5046d830d8506f9c454d1ebccc27420c [96122fb8]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoGULOADERGuLoader — recibo4747.exe [72e85502]GULOADERGuLoader — July #595.exe [97e7c702]GULOADERGuLoader — PO7283706222026_RFQ_SPECIFICATIONS_DRAWI [ac8b6860]GULOADERGuLoader — Faktura - F260021.exe [8bda7db9]GULOADERGuLoader — 2f426d2fb00858d8649cf99eb2e2aac6.exe [20dbcab2]GULOADERGuLoader — nouveau_curriculum_vitae (13).vbs [9f8c7663]DRIDEXDridex — 45be8b7a05da8ae8e79ce66ef3344c71 [fc5d8a29]DRIDEXDridex — 5046d830d8506f9c454d1ebccc27420c [96122fb8]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Последние отчёты

04

GuLoader — Faktura - F260021.exe [8bda7db9]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.