LIVE
DRIDEXDridex — 88902dbfead91e58e427308d0a4ab5c936b1c54d [88902dbf]DRIDEXDridex — c5b456ade77af6125a2c002c0c41f7d757e97025 [c5b456ad]DRIDEXDridex — December 2021 commission.xlsm [77ea9993]DRIDEXDridex — ReMxcvxKeOzodickpenis.bin [a7919340]DRIDEXDridex — 2021 promotion.xls [1ac35384]DRIDEXDridex — TermLetter.xls [53ccae26]DRIDEXDridex — cc629318af63c61b89e0047c3799b3b5 [bf3130e1]DRIDEXDridex — triage_dropped_file [edd5c9a7]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoDRIDEXDridex — 88902dbfead91e58e427308d0a4ab5c936b1c54d [88902dbf]DRIDEXDridex — c5b456ade77af6125a2c002c0c41f7d757e97025 [c5b456ad]DRIDEXDridex — December 2021 commission.xlsm [77ea9993]DRIDEXDridex — ReMxcvxKeOzodickpenis.bin [a7919340]DRIDEXDridex — 2021 promotion.xls [1ac35384]DRIDEXDridex — TermLetter.xls [53ccae26]DRIDEXDridex — cc629318af63c61b89e0047c3799b3b5 [bf3130e1]DRIDEXDridex — triage_dropped_file [edd5c9a7]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Последние отчёты

06

Dridex — TermLetter.xls [53ccae26]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.