CANLI
ZLOADERZLoader Sample: F5CB3B309D859CEDICEDIDIcedID Sample: F5C562382FD695E8ICEDIDIcedID Sample: F5C8432582725DF6NJRATNjRAT Sample: FCA400630D230F65DARKCOMETDarkComet Sample: FCA179FAD8F59263ICEDIDIcedID Sample: FC9B953B25CF6CF5XWORMXWorm Sample: FCA13027C7AFB6D3XWORMXWorm Sample: F5C2B4B491CA8290C2 ACTIVEAgentTesla — digicert.comC2 ACTIVEAsyncRAT — system.ioC2 ACTIVEAgentTesla — stem.ruC2 ACTIVEAsyncRAT — system.ioC2 ACTIVEAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoZLOADERZLoader Sample: F5CB3B309D859CEDICEDIDIcedID Sample: F5C562382FD695E8ICEDIDIcedID Sample: F5C8432582725DF6NJRATNjRAT Sample: FCA400630D230F65DARKCOMETDarkComet Sample: FCA179FAD8F59263ICEDIDIcedID Sample: FC9B953B25CF6CF5XWORMXWorm Sample: FCA13027C7AFB6D3XWORMXWorm Sample: F5C2B4B491CA8290C2 ACTIVEAgentTesla — digicert.comC2 ACTIVEAsyncRAT — system.ioC2 ACTIVEAgentTesla — stem.ruC2 ACTIVEAsyncRAT — system.ioC2 ACTIVEAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Latest Reports

09

PrivateLoader Sample: FC9B74DF3D6B4881

Malware analysis: PrivateLoader. SHA256: fc9b74df3d6b4881b360c1708000acb9... Tip: dll, 31890432 byte, ilk gorulme: 2025-02-03