LIVE
MEDUSALOCKERMedusaLocker — 6b807f9f7c8f24f436b0bab25cb38583bf4c051e [6b807f9f]MEDUSALOCKERMedusaLocker — 2025-01-25_a6980e543efa40771ed1dcf84b29d [3a6d5694]MEDUSALOCKERMedusaLocker — df0f05469702bd70c49045dcbbefc65e735f4116 [df0f0546]MEDUSALOCKERMedusaLocker — c9abfc3e4da474e18795f5261f77e60c44e7b335 [c9abfc3e]MEDUSALOCKERMedusaLocker — bcd952d2995d187c5a87ec0e03b638e02d7157b9 [bcd952d2]MEDUSALOCKERMedusaLocker — a0cebcc9f5893b2fde2806794c27b8a304a0eb86 [a0cebcc9]MEDUSALOCKERMedusaLocker — 9ec6bf1ad038e6c7f5bf9be374d3299df033424e [9ec6bf1a]MEDUSALOCKERMedusaLocker — 4a0e7565db16ed833a083bc9927f032be5e6918e [4a0e7565]C2 ACTIVEAgentTesla — digicert.comC2 ACTIVEAsyncRAT — system.ioC2 ACTIVEAgentTesla — stem.ruC2 ACTIVEAsyncRAT — system.ioC2 ACTIVEAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoMEDUSALOCKERMedusaLocker — 6b807f9f7c8f24f436b0bab25cb38583bf4c051e [6b807f9f]MEDUSALOCKERMedusaLocker — 2025-01-25_a6980e543efa40771ed1dcf84b29d [3a6d5694]MEDUSALOCKERMedusaLocker — df0f05469702bd70c49045dcbbefc65e735f4116 [df0f0546]MEDUSALOCKERMedusaLocker — c9abfc3e4da474e18795f5261f77e60c44e7b335 [c9abfc3e]MEDUSALOCKERMedusaLocker — bcd952d2995d187c5a87ec0e03b638e02d7157b9 [bcd952d2]MEDUSALOCKERMedusaLocker — a0cebcc9f5893b2fde2806794c27b8a304a0eb86 [a0cebcc9]MEDUSALOCKERMedusaLocker — 9ec6bf1ad038e6c7f5bf9be374d3299df033424e [9ec6bf1a]MEDUSALOCKERMedusaLocker — 4a0e7565db16ed833a083bc9927f032be5e6918e [4a0e7565]C2 ACTIVEAgentTesla — digicert.comC2 ACTIVEAsyncRAT — system.ioC2 ACTIVEAgentTesla — stem.ruC2 ACTIVEAsyncRAT — system.ioC2 ACTIVEAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Latest Reports

20

MedusaLocker — JACOB.exe [f40fb932]

Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.