AO VIVO
CHROMEB STEALERChromeB Stealer: iloveboats9.vip Panel Bağlantılı Çok Modüllü Tarayıcı HırsızıWINRARSFXDROPPERSpanishSFXDropper 5c40b6c2 -- WinRAR-SFX-sfxrar-pdb Documento_digital-scr-screensaver D-BAT-launcher Spanish-interface Aceptar-Cancelar-Continuar CryptProtectMemory rsaenh-dll | OrtaWINRARSFXDROPPERItalianInvoiceSFX 668b4176 -- WinRAR-SFX-dropper Berner-Group-invoice-phishing Fattura-30-09-2025 PO_1072-exe Oct1-exe image002-jpg-distraction AES-0017 sfxzip-pdb CryptProtectMemory | OrtaVBSLOADERVBSNetReflectionLoader 61806a90 -- VBScript-6710-lines BinaryFormatter-deserialization AAEAAAD-header PowerShell-Editor-assembly Base64-chunk-concatenation ricewithoutwatch dugshellslungs randomized-function-names | OrtaASUSUPDATERATAsusUpdateRAT 624c6b56 -- ASUSTeK-Computer-disguise AsusUpdateSetup-exe JSON-C2-protocol cJSON-library hwid-ping-cmd-filemgr-fileupload-task-del InternetOpenW-HttpSendRequest cmd-exe-output-capture | YuksekBLACKBASTABlackBasta Loader 65ca7ba8 -- Microsoft-Office-OSE-disguise Global-OfficeSourceEngine64Mutex ose-pdb self-modifying-ex_cod VirtualAlloc-runtime-API WinHttp-C2 SetThreadToken-DuplicateToken ecduu-obfuscated-string | KritikBEASTWASHEREBeastWasHere ESXi Ransomware 66f86812 -- ELF-32bit-Linux ChaCha20-encryption vim-cmd-vmsvc-getallvms VMDK-VMEM-VMXF BEASTWASHERE-marker beast-log default-key daemon-mode partial-encryption | KritikCURLHELPERDLLCurlHelperDLL 5129d1d2 -- libcurl-8-18-0 User-Agent-CurlHelper-1-0-Windows Bearer-token auth=Bearer TbcString Dll6-dll csdnimg-cn baidu-com CALG-RC4 CALG-AES-128 future-timestamp | OrtaC2 ATIVOAgentTesla — digicert.comC2 ATIVOAsyncRAT — system.ioC2 ATIVOAgentTesla — stem.ruC2 ATIVOAsyncRAT — system.ioC2 ATIVOAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoCHROMEB STEALERChromeB Stealer: iloveboats9.vip Panel Bağlantılı Çok Modüllü Tarayıcı HırsızıWINRARSFXDROPPERSpanishSFXDropper 5c40b6c2 -- WinRAR-SFX-sfxrar-pdb Documento_digital-scr-screensaver D-BAT-launcher Spanish-interface Aceptar-Cancelar-Continuar CryptProtectMemory rsaenh-dll | OrtaWINRARSFXDROPPERItalianInvoiceSFX 668b4176 -- WinRAR-SFX-dropper Berner-Group-invoice-phishing Fattura-30-09-2025 PO_1072-exe Oct1-exe image002-jpg-distraction AES-0017 sfxzip-pdb CryptProtectMemory | OrtaVBSLOADERVBSNetReflectionLoader 61806a90 -- VBScript-6710-lines BinaryFormatter-deserialization AAEAAAD-header PowerShell-Editor-assembly Base64-chunk-concatenation ricewithoutwatch dugshellslungs randomized-function-names | OrtaASUSUPDATERATAsusUpdateRAT 624c6b56 -- ASUSTeK-Computer-disguise AsusUpdateSetup-exe JSON-C2-protocol cJSON-library hwid-ping-cmd-filemgr-fileupload-task-del InternetOpenW-HttpSendRequest cmd-exe-output-capture | YuksekBLACKBASTABlackBasta Loader 65ca7ba8 -- Microsoft-Office-OSE-disguise Global-OfficeSourceEngine64Mutex ose-pdb self-modifying-ex_cod VirtualAlloc-runtime-API WinHttp-C2 SetThreadToken-DuplicateToken ecduu-obfuscated-string | KritikBEASTWASHEREBeastWasHere ESXi Ransomware 66f86812 -- ELF-32bit-Linux ChaCha20-encryption vim-cmd-vmsvc-getallvms VMDK-VMEM-VMXF BEASTWASHERE-marker beast-log default-key daemon-mode partial-encryption | KritikCURLHELPERDLLCurlHelperDLL 5129d1d2 -- libcurl-8-18-0 User-Agent-CurlHelper-1-0-Windows Bearer-token auth=Bearer TbcString Dll6-dll csdnimg-cn baidu-com CALG-RC4 CALG-AES-128 future-timestamp | OrtaC2 ATIVOAgentTesla — digicert.comC2 ATIVOAsyncRAT — system.ioC2 ATIVOAgentTesla — stem.ruC2 ATIVOAsyncRAT — system.ioC2 ATIVOAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Últimos relatórios

02

SpanishSFXDropper 5c40b6c2 -- WinRAR-SFX-sfxrar-pdb Documento_digital-scr-screensaver D-BAT-launcher Spanish-interface Aceptar-Cancelar-Continuar CryptProtectMemory rsaenh-dll | Orta

SpanishSFXDropper 5c40b6c2 WinRAR SFX 1.87MB. Documento_digital.scr dropper (.scr=PE exe). D.BAT launcher. Ispanyolca arayuz. sfxrar.pdb. CryptProtectMemory. Ispanya/Latin Amerika hedefi.

03

ItalianInvoiceSFX 668b4176 -- WinRAR-SFX-dropper Berner-Group-invoice-phishing Fattura-30-09-2025 PO_1072-exe Oct1-exe image002-jpg-distraction AES-0017 sfxzip-pdb CryptProtectMemory | Orta

ItalianInvoiceSFX 668b4176 WinRAR SFX 1.27MB. Berner Group fatura phishing (30.09.2025). Sahte: Fattura_Berner.PDF+image002.jpg. Asil: PO_1072.exe+Oct1.exe. AES-0017. sfxzip.pdb. CryptProtectMemory.

04

VBSNetReflectionLoader 61806a90 -- VBScript-6710-lines BinaryFormatter-deserialization AAEAAAD-header PowerShell-Editor-assembly Base64-chunk-concatenation ricewithoutwatch dugshellslungs randomized-function-names | Orta

VBSNetReflectionLoader 61806a90 VBScript 237KB 6710-satir. .NET BinaryFormatter deserialization (AAEAAAD/////). PowerShell.Editor + Windows.Forms assembly. Base64 parca birlestirme. dugshellslungs ile calistirma.

05

AsusUpdateRAT 624c6b56 -- ASUSTeK-Computer-disguise AsusUpdateSetup-exe JSON-C2-protocol cJSON-library hwid-ping-cmd-filemgr-fileupload-task-del InternetOpenW-HttpSendRequest cmd-exe-output-capture | Yuksek

AsusUpdateRAT 624c6b56 PE32 1.1MB. ASUSTeK Computer disguise (AsusUpdateSetup.exe). JSON C2 protokolu cJSON. hwid/ping/cmd/filemgr/fileupload/task/del. HTTP InternetOpenW+HttpSendRequest. cmd.exe output capture.

06

BlackBasta Loader 65ca7ba8 -- Microsoft-Office-OSE-disguise Global-OfficeSourceEngine64Mutex ose-pdb self-modifying-ex_cod VirtualAlloc-runtime-API WinHttp-C2 SetThreadToken-DuplicateToken ecduu-obfuscated-string | Kritik

BlackBasta Loader 65ca7ba8 PE32 488KB. Microsoft Office Setup Engine (ose.pdb) kamuflagesi. Global\OfficeSourceEngine64Mutex. self-modifying .ex_cod section. VirtualAlloc+GetProcAddress runtime API. WinHttp C2. SetThreadToken.

07

BeastWasHere ESXi Ransomware 66f86812 -- ELF-32bit-Linux ChaCha20-encryption vim-cmd-vmsvc-getallvms VMDK-VMEM-VMXF BEASTWASHERE-marker beast-log default-key daemon-mode partial-encryption | Kritik

BeastWasHere ESXi Ransomware 66f86812 ELF32 89KB. vim-cmd vmsvc/getallvms ile ESXi VM otomasyonu. .vmdk/.vmem/.vmsd/.vmsn/.vmss/.vmxf sifreleme. BEASTWASHERE imzasi. ChaCha20. beast.log. Daemon modu.

08

CurlHelperDLL 5129d1d2 -- libcurl-8-18-0 User-Agent-CurlHelper-1-0-Windows Bearer-token auth=Bearer TbcString Dll6-dll csdnimg-cn baidu-com CALG-RC4 CALG-AES-128 future-timestamp | Orta

CurlHelperDLL 5129d1d2 PE32 DLL 647KB libcurl 8.18.0 gomulu. User-Agent: CurlHelper/1.0. Bearer token auth. Dll6.dll TbcString C++. Cin: csdnimg.cn+baidu.com test URL. RC4+AES-128+RSA. future timestamp.

09

AutoITFTPInjector 4cc12d29 -- AutoIT3-compiled NoCmdExecute FtpOpenFileW FtpGetFileSize FTPSETPROXY VirtualAllocEx WriteProcessMemory CreateProcessAsUserW LogonUserW Wow64Disable AdjustTokenPrivileges | Orta

AutoITFTPInjector 4cc12d29 PE32 985KB AutoIT3 compiled Delphi wrapper. FtpOpenFileW+FtpGetFileSize+FTPSETPROXY. VirtualAllocEx+WriteProcessMemory injection. CreateProcessAsUserW. LogonUserW. Wow64DisableWow64FsRedirection.

10

WordVBAMacro 58e3a3cd -- vbaProject-bin CreateObject Chr122-string-obfuscation Loop-filler mpn_F2Jws jPWM1x5r-sub-routine OOXML-word-2007-macro-dropper | Orta

WordVBAMacro 58e3a3cd Word 2007+ OOXML 243KB. vbaProject.bin VBA makro. CreateObject dropper API. Chr(122) string gizleme. Loop filler anti-analiz. Gizlenmis modul: mpn_F2Jws, Sub: jPWM1x5r.

11

DiscordCDNDropper 41ed808a -- cdn.discordapp.com-attachments Jvvlpovxdup-dat-fake-extension RepositoryTokenFilter injectlast System-Net-Sockets CreateDelegate token-filter Discord-dead-drop | Orta

DiscordCDNDropper 41ed808a PE32 .NET x86 66KB. Discord CDN dead-drop: cdn.discordapp.com attachment Jvvlpovxdup.dat (.dat=gizli PE). RepositoryTokenFilter, injectlast, System.Net.Sockets.

12

GitHubRansomware 3ea6df18 -- nguyenvietphat-Ransomware AES-RSA-encrypt vssadmin-delete-shadows wbadmin-delete-catalog-quiet winget-git-install svchost-exe ToBase64String torrent-spreading | Orta

GitHubRansomware 3ea6df18 PE32 .NET x86 289KB. Acik kaynak: github.com/nguyenvietphat/Ransomware. AES+RSA. vssadmin delete shadows + wbadmin delete catalog. svchost.exe.

13

LANRansomware 48877a3a -- Delphi folder-reserved-by-lan-encryptor AES-ECB-CTR dot-encrypted-extension how-to-decrypt-txt stealth-mode wipeonly-flag WSAStartup-network-scan 11-sections-TLS | Yuksek

LANRansomware 48877a3a Delphi PE32+ x64 535KB 11-section TLS. LAN network encryptor. AES-ECB+CTR. .-encrypted uzantisi. how_to_decrypt.txt. /stealth /wipeonly modlari. WSAStartup ag tarama.

14

CerberRansomware 4a2ad49c -- cerberhhyed5frqa-onion 4xTor2Web cevacont1234-gmail dot-cerber-extension auditpol-audit-disable VirtualAllocEx wallet-dat ipinfo-io 45ED-FB92 RaaS | Kritik

CerberRansomware 4a2ad49c PE32 x86 1.88MB RaaS. .cerber uzantisi. 4 Tor2Web C2 proxy (cerberhhyed5frqa.onion). auditpol.exe denetim logu devre disi. VirtualAllocEx enjeksiyonu. wallet.dat. ipinfo.io.

15

MazeRansomware 4263eacd -- RSA2048-ChaCha20 DECRYPT-FILES-txt WMI-Win32ShadowCopy-delete autorun-inf-USB InternetOpenA-HTTP-C2 CryptAcquireContextW 1-section-PE | Kritik

MazeRansomware 4263eacd PE32 x86 920KB 1-section. RSA-2048+ChaCha20. DECRYPT-FILES.txt. WMI Win32_ShadowCopy shadowcopy delete (cmd.exe yok). autorun.inf USB yayilim. HTTP C2.

16

RemcosRAT 40079f05 -- BreakingSecurity-net ProcessHollowing NtUnmapViewOfSection EnableLUA-UAC-bypass KeyloggerInit TLS13-AES128-GCM BCryptGenRandom ClipboardMonitor AudioCapture Chrome-LoginData | Kritik

RemcosRAT 40079f05 PE32 x86 514KB. BreakingSecurity.net. Process hollowing NtUnmapViewOfSection. UAC bypass EnableLUA=0. Keylogger+Clipboard+Audio+Screenshot. Chrome Login Data. TLS 1.3.

17

TiGeRFirewall 39cbd2d2 -- Brazilian-Banking-Trojan LORDDecrypt Umbrella-flv-exe netsh-firewall-allowedprogram avicap32-webcam Adobe-Update-disguise ClipboardProxy | Yuksek

TiGeRFirewall 39cbd2d2 PE32 .NET 93KB. Brezilya banking trojan. LORDDecrypt. Umbrella.flv.exe. netsh firewall add allowedprogram. avicap32.dll webcam. Adobe Update maskesi.