LIVE
PHEMEDRONEPhemedrone — loader666.exe [f9bba25a]PHEMEDRONEPhemedrone — AIDA64-5.97.4605.exe [d5adb611]PHEMEDRONEPhemedrone — b31f770f36a3a6169d94e72f56dc048f.exe [f3a9c804]PHEMEDRONEPhemedrone — WDSecureUtilities(1).exe [0cb3d176]MEDUZAMeduza — 40fbeddad5a68665f9cf789dc4658f1a [e5fd0cd5]MEDUZAMeduza — 47f3667b5c1d5ab3a92f5214830eeef4.exe [e79a164d]MEDUZAMeduza — 4862a8684bb22ed6e712cf0bf1af82af.exe [54220a99]MEDUZAMeduza — 8a09a2de89ad9237b2befeb40c9d9898 [417f12d6]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoPHEMEDRONEPhemedrone — loader666.exe [f9bba25a]PHEMEDRONEPhemedrone — AIDA64-5.97.4605.exe [d5adb611]PHEMEDRONEPhemedrone — b31f770f36a3a6169d94e72f56dc048f.exe [f3a9c804]PHEMEDRONEPhemedrone — WDSecureUtilities(1).exe [0cb3d176]MEDUZAMeduza — 40fbeddad5a68665f9cf789dc4658f1a [e5fd0cd5]MEDUZAMeduza — 47f3667b5c1d5ab3a92f5214830eeef4.exe [e79a164d]MEDUZAMeduza — 4862a8684bb22ed6e712cf0bf1af82af.exe [54220a99]MEDUZAMeduza — 8a09a2de89ad9237b2befeb40c9d9898 [417f12d6]C2 АКТИВЕНAgentTesla — digicert.comC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAgentTesla — stem.ruC2 АКТИВЕНAsyncRAT — system.ioC2 АКТИВЕНAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Последние отчёты

02

Phemedrone — AIDA64-5.97.4605.exe [d5adb611]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

04

Phemedrone — WDSecureUtilities(1).exe [0cb3d176]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...

15

Meduza — Metamask_setup.exe [512ec746]

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve o...