AO VIVO
YAN1AVKILLERyan1AVKiller d11793433 -- net stop WinDefend taskkill wrsa Webroot AV Kill Crypto++ AES Rijndael Ransomware Sifreleme Drive Enumeration Timestomping 2 PDB Gelistirici | KritikMOZELLAELFMozellaELF d77dd11f -- Mozilla Taklidi Linux ELF 64bit PyInstaller Cookie Stealer unittest.ru unittest.su Suphelici Rus TLD socket requests.cookies base64 | OrtaGINZOINFOSTEALERGinzoInfostealer c73a91a1 -- Ginzo.pdb PDB Onay Chrome Firefox Cookie SQL Sorgusu encryptedPassword AesEngine AES Sifre Cozme Kaydedilmis Sifre Calma | KritikRESOURCEDROPPERResourceDropper 9ef1cd4c -- FindResourceA LoadResource LockResource PE Gizli Kaynak Paylod, InternetOpenA InternetOpenUrlA HTTP Indirme, CryptAcquireContextA CryptGenRandom Rastgele Dosya Adi | OrtaVBSDESERIALIZATIONVBSDeserialization 8d610d90 -- VBScript Base64 Parca Fonksiyonlari NET Seri Cozme Gadget Microsoft TextFormattingRunProperties ysoserial Sifir Click RCE | YuksekQUOTEHTADROPPERQUOTEHTADropper 9fa0a886 -- QUOTE-05348-2026.pdf.hta Cift Uzanti PDF Lur, WScript.Shell Cevre Degiskeni Payload Parca Depolama MqVI5ZYptsWhg4UT AES Anahtari PowerShell Enjeksiyonu | YuksekRYUKRyuk 8da85cb0 -- RyukReadMe.html Tescilli Fidye Notu, WriteProcessMemory VirtualAllocEx CreateRemoteThread Proses Enjeksiyonu, GetIpNetTable ARP Tarama, AdjustTokenPrivileges Yetki Yukseltme | KritikORDERINQUIRYJSDROPPEROrderInquiryJSDropper c3fde2b6 -- OrderInquiry070126 Siparis Sorgusu Lur, Agir JS Obfuske String Tablosu q(0x2f7) Pattern, 1.3MB Gizli Payload Tascisi | OrtaC2 ATIVOAgentTesla — digicert.comC2 ATIVOAsyncRAT — system.ioC2 ATIVOAgentTesla — stem.ruC2 ATIVOAsyncRAT — system.ioC2 ATIVOAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoYAN1AVKILLERyan1AVKiller d11793433 -- net stop WinDefend taskkill wrsa Webroot AV Kill Crypto++ AES Rijndael Ransomware Sifreleme Drive Enumeration Timestomping 2 PDB Gelistirici | KritikMOZELLAELFMozellaELF d77dd11f -- Mozilla Taklidi Linux ELF 64bit PyInstaller Cookie Stealer unittest.ru unittest.su Suphelici Rus TLD socket requests.cookies base64 | OrtaGINZOINFOSTEALERGinzoInfostealer c73a91a1 -- Ginzo.pdb PDB Onay Chrome Firefox Cookie SQL Sorgusu encryptedPassword AesEngine AES Sifre Cozme Kaydedilmis Sifre Calma | KritikRESOURCEDROPPERResourceDropper 9ef1cd4c -- FindResourceA LoadResource LockResource PE Gizli Kaynak Paylod, InternetOpenA InternetOpenUrlA HTTP Indirme, CryptAcquireContextA CryptGenRandom Rastgele Dosya Adi | OrtaVBSDESERIALIZATIONVBSDeserialization 8d610d90 -- VBScript Base64 Parca Fonksiyonlari NET Seri Cozme Gadget Microsoft TextFormattingRunProperties ysoserial Sifir Click RCE | YuksekQUOTEHTADROPPERQUOTEHTADropper 9fa0a886 -- QUOTE-05348-2026.pdf.hta Cift Uzanti PDF Lur, WScript.Shell Cevre Degiskeni Payload Parca Depolama MqVI5ZYptsWhg4UT AES Anahtari PowerShell Enjeksiyonu | YuksekRYUKRyuk 8da85cb0 -- RyukReadMe.html Tescilli Fidye Notu, WriteProcessMemory VirtualAllocEx CreateRemoteThread Proses Enjeksiyonu, GetIpNetTable ARP Tarama, AdjustTokenPrivileges Yetki Yukseltme | KritikORDERINQUIRYJSDROPPEROrderInquiryJSDropper c3fde2b6 -- OrderInquiry070126 Siparis Sorgusu Lur, Agir JS Obfuske String Tablosu q(0x2f7) Pattern, 1.3MB Gizli Payload Tascisi | OrtaC2 ATIVOAgentTesla — digicert.comC2 ATIVOAsyncRAT — system.ioC2 ATIVOAgentTesla — stem.ruC2 ATIVOAsyncRAT — system.ioC2 ATIVOAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Últimos relatórios

04

ResourceDropper 9ef1cd4c -- FindResourceA LoadResource LockResource PE Gizli Kaynak Paylod, InternetOpenA InternetOpenUrlA HTTP Indirme, CryptAcquireContextA CryptGenRandom Rastgele Dosya Adi | Orta

ResourceDropper 9ef1cd4c PE32+ x64 141KB. FindResourceA+LoadResource+LockResource PE kaynak payload. InternetOpenA+InternetOpenUrlA HTTP indirme. CryptAcquireContextA+CryptGenRandom rastgele dosya adi. CreateProcessA.

05

VBSDeserialization 8d610d90 -- VBScript Base64 Parca Fonksiyonlari NET Seri Cozme Gadget Microsoft TextFormattingRunProperties ysoserial Sifir Click RCE | Yuksek

VBSDeserialization 8d610d90 ASCII text 237KB VBScript. Base64 parca fonksiyonlari (enddealthem pilotshotluck vs). NET seri cozme gadget TextFormattingRunProperties ysoserial RCE. Sifir click.

06

QUOTEHTADropper 9fa0a886 -- QUOTE-05348-2026.pdf.hta Cift Uzanti PDF Lur, WScript.Shell Cevre Degiskeni Payload Parca Depolama MqVI5ZYptsWhg4UT AES Anahtari PowerShell Enjeksiyonu | Yuksek

QUOTEHTADropper 9fa0a886 HTML/HTA 403KB. QUOTE-05348-2026.pdf.hta cift uzanti PDF lur. WScript.Shell cevre degiskeni P1 P2 P3 payload chunking. MqVI5ZYptsWhg4UT AES anahtari. PowerShell enjeksiyonu.

07

Ryuk 8da85cb0 -- RyukReadMe.html Tescilli Fidye Notu, WriteProcessMemory VirtualAllocEx CreateRemoteThread Proses Enjeksiyonu, GetIpNetTable ARP Tarama, AdjustTokenPrivileges Yetki Yukseltme | Kritik

Ryuk 8da85cb0 PE32+ x64 207KB. RyukReadMe.html tescilli fidye notu. WriteProcessMemory+VirtualAllocEx+CreateRemoteThread proses enjeksiyonu. GetIpNetTable ARP tarama. AdjustTokenPrivileges yetki yukseltme.

08

OrderInquiryJSDropper c3fde2b6 -- OrderInquiry070126 Siparis Sorgusu Lur, Agir JS Obfuske String Tablosu q(0x2f7) Pattern, 1.3MB Gizli Payload Tascisi | Orta

OrderInquiryJSDropper c3fde2b6 JavaScript 1.3MB. OrderInquiry070126 siparis sorgusu lur. Agir JS obfuske q(0x2f7) string tablosu. 65536 karakter satir uzunlugu. Gizli dropper payload.

09

SWIFTJSDropper af743f03 -- SWIFT Payment Receipt Finansal Lur, Danca Obfuske Yorumlar Gootloader Benzeri, Marve Dizi Kodlu Payload, Landsretssagfrerne Aldatma Dizeleri | Orta

SWIFTJSDropper af743f03 ASCII text 354KB JavaScript. SWIFT Payment Receipt finansal lur. Danca obfuske yorumlar Gootloader benzeri. Marve=[132,126,104,81] dizi kodlu payload.

10

RansomComponent ae355c32 -- vssadmin Delete Shadows Golge Kopya Yok Etme, vssadmin resize shadowstorage Yedek Engelleme, net stop Servis Durdurma, CreateRemoteThread Surec Enjeksiyonu | Kritik

RansomComponent ae355c32 PE32 x86 100KB. vssadmin Delete Shadows golge kopya yok etme. vssadmin resize shadowstorage yedek engelleme. net stop x5 servis durdurma. CreateRemoteThread enjeksiyonu.

11

XenoRAT UpdateWindowns a87cf095 -- xeno rat client String Tespiti, SharpDX DirectX Ekran Yakalama, Global 7B2A1-9D2E-4F3C Mutex, AddToStartupNonAdmin Kalicilik, localto.net Tunel Relay | Yuksek

XenoRAT UpdateWindowns a87cf095 .NET PE 378KB. xeno rat client string tespiti x3. SharpDX DirectX11 DXGI ekran yakalama. Global\{7B2A1-9D2E-4F3C-8A11-B2C3D4E5F6G7} mutex. AddToStartupNonAdmin kalicilik. localto.net tunel.

13

ClipboardClipper 52d0af7d -- AddClipboardFormatListener Pano Dinleme Kancasi, PE32 Console x86 1.8MB Yuksek Entropi Packed, DOS Stub Suspicious TLS Anti-Analiz | Orta

ClipboardClipper 52d0af7d PE32 console x86 1.8MB entropi 7.70 packed. AddClipboardFormatListener pano dinleme. DOS stub suspicious TLS anti-analiz. Kripto adres clipper.

14

ObfuscatedNETDropper 670781d0 -- Gelecek Tarih Timestamp Anti-Analiz, AesCryptoServiceProvider RSACryptoServiceProvider NET Crypto, Efyfqp.exe Karismik Yeniden Adlandirma, Uzun Rastgele Obfuske Stringler | Orta

ObfuscatedNETDropper 670781d0 PE32 .NET x86 605KB. Gelecek tarih timestamp anti-analiz. AesCryptoServiceProvider RSACryptoServiceProvider. Efyfqp.exe karisman yeniden adlandirma. Uzun rastgele obfuske stringler.

15

EncryptionSpyware Encryption_Project -- E:Doc My-work Encryption PDB Developer Yolu, api.2ip.ua Kurban IP Cografya Profili, GetDesktopWindow BitBlt Ekran Yakalama, WNetOpenEnumW Ag Paylasim Tarama, UuidCreate HWID Kurban Kimlik | Yuksek

EncryptionSpyware 2cf96012 PE32 x86 1.1MB OpenSSL. E:\Doc\My work\Encryption PDB developer. api.2ip.ua kurban IP cografya profili. BitBlt ekran yakalama. WNetOpenEnumW ag paylasim tarama. UuidCreate HWID kurban kimlik.

16

DiscordCDNDropper NET_D3E0800E -- cdn.discordapp.com Jvvlpovxdup.dat Dead Drop Payload, injectlast Token Enjeksiyon Dize, RepositoryTokenFilter LoginPredicate Kimlik Dogrulama Bypass, System.Net.Sockets Ag Baglantisi | Yuksek

DiscordCDNDropper 41ed808a PE32 .NET 66KB. cdn.discordapp.com Jvvlpovxdup.dat dead drop payload. injectlast token enjeksiyon. RepositoryTokenFilter LoginPredicate kimlik bypass. System.Net.Sockets.

17

ProcessHollowingLoader cool_project_lol -- D:Usersvirtual Malware projects cool project lol PDB OPSEC Hatasi, NtUnmapViewOfSection SetThreadContext Process Hollowing, Benign GUI Resource MZ Enjeksiyon Debug Kaniti, LoaderBootstrap dll Payload Yukleme Zinciri | Kritik

ProcessHollowingLoader 2eac9624 PE32+ x64 1.5MB. D:\Users\virtual\Malware\projects\cool project lol PDB OPSEC hatasi. NtUnmapViewOfSection SetThreadContext process hollowing. Benign GUI resourceMZ enjeksiyon debug kaniti. LoaderBootstrap.dll zincir.

18

LANRansomware 48877a3a -- folder_reserved_by_lan_encryptor LAN Ag Sifreleme, EncryptECB DecryptECB AES ECB Modu, is_stealth cmd_list Gizli Mod Bayraklari, wipeonly Silme Modu, TMonitor.PW C2 Domain | Kritik

LANRansomware 48877a3a PE32+ x64 535KB Delphi. folder_reserved_by_lan_encryptor LAN sifreleme. EncryptECB DecryptECB AES ECB. is_stealth cmd_list gizli mod. wipeonly silme modu. TMonitor.PW C2.

19

SMBWorm2 Work_Report_2026 -- 196.251.107.104 Payload Sunucu Uc Ayri EXE Indirme, NetShareEnum NetServerEnum SMB Yayilma, Global dsfdsoijbvoxiUHUokpoCVS9XVF848 Mutex, Work_Report_2026.pdf.lnk LNK Enfeksiyon Vektoru | Kritik

SMBWorm2 Work_Report_2026 PE32 x86 174KB. 196.251.107.104 payload sunucu uc ayri EXE indir. NetShareEnum NetServerEnum SMB yayilma. Global dsfdsoijbvoxiUHUokpoCVS9XVF848 mutex. Work_Report_2026.pdf.lnk LNK enfeksiyon.

20

TrojanizedWhatsApp Blockchain1.apk -- WhatsApp Marka Klonlama Blockchain Yedek, BIP-39 Kripto Tohum Kelime Listesi Cuzdani Bosaltici, Kredi Karti Odeme Formu Maestro Vade Tarihi, Ekran Goruntüsü Kamera Izinleri | Yuksek

TrojanizedWhatsApp Blockchain1.apk 4.6MB Android. WhatsApp marka klonlama Blockchain yedek. BIP-39 kripto tohum kelime listesi cuzdani bosaltici. Kredi karti odeme formu Maestro. Ekran goruntusu izinleri.