LIVE
ICEDIDIcedID — NEW_OFFER[2023.10.11_08-07].vbs [aceb5742]ICEDIDIcedID — inquiry[2023.10.11_08-07]_4.vbs [33b0caa7]ICEDIDIcedID — inquiry[2023.10.11_08-07]_3.vbs [b9fdea30]ICEDIDIcedID — Inquiry[2023.10.11_08-07]_2.vbs [0aac9c2f]ICEDIDIcedID — information[2023.10.11_08-07]_2.vbs [ec8156bc]ICEDIDIcedID — INFORMATION[2023.10.11_08-07]_1.vbs [fb9f13f4]ICEDIDIcedID — information[2023.10.11_08-07].vbs [30d828fe]ICEDIDIcedID — document[2023.10.11_08-07]_6.vbs [c1ef40e8]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoICEDIDIcedID — NEW_OFFER[2023.10.11_08-07].vbs [aceb5742]ICEDIDIcedID — inquiry[2023.10.11_08-07]_4.vbs [33b0caa7]ICEDIDIcedID — inquiry[2023.10.11_08-07]_3.vbs [b9fdea30]ICEDIDIcedID — Inquiry[2023.10.11_08-07]_2.vbs [0aac9c2f]ICEDIDIcedID — information[2023.10.11_08-07]_2.vbs [ec8156bc]ICEDIDIcedID — INFORMATION[2023.10.11_08-07]_1.vbs [fb9f13f4]ICEDIDIcedID — information[2023.10.11_08-07].vbs [30d828fe]ICEDIDIcedID — document[2023.10.11_08-07]_6.vbs [c1ef40e8]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Последние отчёты

15

IcedID — Vievsp.bin [766653b6]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

16

IcedID — Feonjuackm.bin [5d5bc4f4]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

17

IcedID — 0317-1.bin [5e3bb62b]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

18

IcedID — 0x0006000000023252-2.dll [f324bb47]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

19

IcedID — 0x0002000000022618-2.dll [42cea91c]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.

20

IcedID — 0x00060000000231c5-2.dll [ead7621a]

Bu ornek, hedef sisteme ek zararlı yazılım yuklemek amacıyla tasarlanmis moduler bir yukleyici (loader) olarak tespit edilmistir. Bankacılık trojanları, fidye yazılımları veya diger ikinci asama yukler indirebilmektedir.