AO VIVO
JAVARATJavaRAT malware.jar -- b86c11.cc C2 Domaini, icon.png Stegano Targa Imaj Gomulu Payload, Zelix Allatori Java Agir Obfuskasyon, Caesar Shift Obfuskasyonu Sinif Metod Isimlerinde | YuksekNETDROPPERNETDropper Facturaelectriccorrespo -- XZvu.exe Gomulu PE Payload, Entropi 7.90 Maksimum Paketleme, TAes AES Sifreleme Kaniti, mscoree.dll Tek Import Pure NET Binary | YuksekEMOTETEmotet Epoch -- VirtualAllocEx WriteProcessMemory Proses Enjeksiyonu, GetAsyncKeyState Aktif Keylogger, InternetOpenW HttpSendRequestW HTTP C2, AdjustTokenPrivileges DuplicateTokenEx Token Hirsizligi, FPU Anti-Disassembly Analiz Direnci | KritikCMDPSDROPPERCMDPSDropper lods.cmd -- vrstem.IO C2 Indirme Sunucusu, Rgqvr Junk String CMD Obfuskasyon Teknigi, WindowsPowerShell Minimize Gizli Baslama, Buyuk Base64 Sifrelenmis PS Payload Gomulu | YuksekSMBWORMSMBWorm LBB_pass.bin -- NetShareEnum WNetGetConnectionW SMB Ag Paylasim Yayilma, IcmpSendEcho ICMP Ag Kesfi, CryptStringToBinaryA Base64 C2 Adres Decode, Entropi 7.99 Maksimum Paketleme, CoGetObject COM UAC Bypass | KritikREFLECTIVEDLLINJECTORReflectiveDLLInjector out.dll -- SvchostInjector.x64.dll Dahili Isim, ReflectiveLoader Dosyasiz Enjeksiyon, ntdll.dll Direkt Syscall ETW AV Bypass, CreateToolhelp32Snapshot Process32FirstW Hedef Proses Tespiti | KritikPSSTAGERPSStager GARDEN.ps1 -- locationPhysicians4230.Su Su TLD C2 Domain, AES Sifreli Base64 Blob Gömülü Payload, HKLM Run Key Kalicilik, Socket Buffer 8192 Reverse Shell Konfigürasyonu, WinEvent Dead Code Anti-Analiz | YüksekSCREENSHOTRATScreenshotRAT Report_Print.exe -- BitBlt GetDesktopWindow Ekran Yakalama, SetThreadContext Proses Enjeksiyonu, CryptAcquireContextA Windows CryptoAPI, dRc20#Y Hardcoded Kimlik Bilgisi, h:/crossdev TDM-GCC 4.8.1 Geliştirici Yapı Yolu | YüksekC2 ATIVOAgentTesla — digicert.comC2 ATIVOAsyncRAT — system.ioC2 ATIVOAgentTesla — stem.ruC2 ATIVOAsyncRAT — system.ioC2 ATIVOAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoJAVARATJavaRAT malware.jar -- b86c11.cc C2 Domaini, icon.png Stegano Targa Imaj Gomulu Payload, Zelix Allatori Java Agir Obfuskasyon, Caesar Shift Obfuskasyonu Sinif Metod Isimlerinde | YuksekNETDROPPERNETDropper Facturaelectriccorrespo -- XZvu.exe Gomulu PE Payload, Entropi 7.90 Maksimum Paketleme, TAes AES Sifreleme Kaniti, mscoree.dll Tek Import Pure NET Binary | YuksekEMOTETEmotet Epoch -- VirtualAllocEx WriteProcessMemory Proses Enjeksiyonu, GetAsyncKeyState Aktif Keylogger, InternetOpenW HttpSendRequestW HTTP C2, AdjustTokenPrivileges DuplicateTokenEx Token Hirsizligi, FPU Anti-Disassembly Analiz Direnci | KritikCMDPSDROPPERCMDPSDropper lods.cmd -- vrstem.IO C2 Indirme Sunucusu, Rgqvr Junk String CMD Obfuskasyon Teknigi, WindowsPowerShell Minimize Gizli Baslama, Buyuk Base64 Sifrelenmis PS Payload Gomulu | YuksekSMBWORMSMBWorm LBB_pass.bin -- NetShareEnum WNetGetConnectionW SMB Ag Paylasim Yayilma, IcmpSendEcho ICMP Ag Kesfi, CryptStringToBinaryA Base64 C2 Adres Decode, Entropi 7.99 Maksimum Paketleme, CoGetObject COM UAC Bypass | KritikREFLECTIVEDLLINJECTORReflectiveDLLInjector out.dll -- SvchostInjector.x64.dll Dahili Isim, ReflectiveLoader Dosyasiz Enjeksiyon, ntdll.dll Direkt Syscall ETW AV Bypass, CreateToolhelp32Snapshot Process32FirstW Hedef Proses Tespiti | KritikPSSTAGERPSStager GARDEN.ps1 -- locationPhysicians4230.Su Su TLD C2 Domain, AES Sifreli Base64 Blob Gömülü Payload, HKLM Run Key Kalicilik, Socket Buffer 8192 Reverse Shell Konfigürasyonu, WinEvent Dead Code Anti-Analiz | YüksekSCREENSHOTRATScreenshotRAT Report_Print.exe -- BitBlt GetDesktopWindow Ekran Yakalama, SetThreadContext Proses Enjeksiyonu, CryptAcquireContextA Windows CryptoAPI, dRc20#Y Hardcoded Kimlik Bilgisi, h:/crossdev TDM-GCC 4.8.1 Geliştirici Yapı Yolu | YüksekC2 ATIVOAgentTesla — digicert.comC2 ATIVOAsyncRAT — system.ioC2 ATIVOAgentTesla — stem.ruC2 ATIVOAsyncRAT — system.ioC2 ATIVOAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Últimos relatórios

02

NETDropper Facturaelectriccorrespo -- XZvu.exe Gomulu PE Payload, Entropi 7.90 Maksimum Paketleme, TAes AES Sifreleme Kaniti, mscoree.dll Tek Import Pure NET Binary | Yuksek

NETDropper Facturaelectriccorrespo ZIP 948KB net PE 1MB. XZvu.exe gomulu PE payload. Entropi 7.90 maksimum paketleme. TAes AES sifreleme. mscoree.dll tek import pure NET binary.

03

Emotet Epoch -- VirtualAllocEx WriteProcessMemory Proses Enjeksiyonu, GetAsyncKeyState Aktif Keylogger, InternetOpenW HttpSendRequestW HTTP C2, AdjustTokenPrivileges DuplicateTokenEx Token Hirsizligi, FPU Anti-Disassembly Analiz Direnci | Kritik

Emotet Epoch PE32 x86 1.2MB. VirtualAllocEx WriteProcessMemory proses enjeksiyonu. GetAsyncKeyState aktif keylogger. InternetOpenW HttpSendRequestW HTTP C2. AdjustTokenPrivileges DuplicateTokenEx token hirsizligi. FPU anti-disassembly.

05

SMBWorm LBB_pass.bin -- NetShareEnum WNetGetConnectionW SMB Ag Paylasim Yayilma, IcmpSendEcho ICMP Ag Kesfi, CryptStringToBinaryA Base64 C2 Adres Decode, Entropi 7.99 Maksimum Paketleme, CoGetObject COM UAC Bypass | Kritik

SMBWorm LBB_pass.bin PE32 x86. NetShareEnum WNetGetConnectionW SMB ag paylasim yayilma. IcmpSendEcho ICMP ag kesfi. CryptStringToBinaryA Base64 C2 decode. Entropi 7.99 maksimum paketleme. CoGetObject COM UAC bypass.

06

ReflectiveDLLInjector out.dll -- SvchostInjector.x64.dll Dahili Isim, ReflectiveLoader Dosyasiz Enjeksiyon, ntdll.dll Direkt Syscall ETW AV Bypass, CreateToolhelp32Snapshot Process32FirstW Hedef Proses Tespiti | Kritik

ReflectiveDLLInjector out.dll x64. SvchostInjector.x64.dll dahili isim. ReflectiveLoader dosyasiz enjeksiyon. ntdll.dll direkt syscall ETW AV bypass. CreateToolhelp32Snapshot Process32FirstW hedef proses tespiti.

07

PSStager GARDEN.ps1 -- locationPhysicians4230.Su Su TLD C2 Domain, AES Sifreli Base64 Blob Gömülü Payload, HKLM Run Key Kalicilik, Socket Buffer 8192 Reverse Shell Konfigürasyonu, WinEvent Dead Code Anti-Analiz | Yüksek

PSStager GARDEN.ps1 1MB PowerShell. locationPhysicians4230.Su Su TLD C2. AES sifreli base64 blob gömülü payload. HKLM Run key kalicilik. socket buffer 8192 reverse shell. WinEvent dead code anti-analiz.

08

ScreenshotRAT Report_Print.exe -- BitBlt GetDesktopWindow Ekran Yakalama, SetThreadContext Proses Enjeksiyonu, CryptAcquireContextA Windows CryptoAPI, dRc20#Y Hardcoded Kimlik Bilgisi, h:/crossdev TDM-GCC 4.8.1 Geliştirici Yapı Yolu | Yüksek

ScreenshotRAT 23ac461f Report_Print.exe x64. BitBlt GetDesktopWindow ekran yakalama. SetThreadContext proses enjeksiyonu. CryptAcquireContextA. dRc20#Y! hardcoded kimlik. h:/crossdev TDM-GCC 4.8.1.

09

VBSAESStager -- coronofacial.Ru C2 Degisken OPSEC Hatasi, kiley Delimiter Karakter Seviyesi VBScript Obfuskasyonu, AES-CBC base64 IV Ilk 16 Byte PowerShell Sahne, Invoke-Expression Sifre Cozme Zinciri | Kritik

VBSAESStager 1457e5a3 1.4MB VBScript. coronofacial.Ru C2 degisken OPSEC hatasi. kiley delimiter karakter seviyesi obfuskasyon. AES-CBC IV ilk 16 byte PowerShell. Invoke-Expression sifre cozme.

10

BATDropper u2.bat -- upd5.pro C2 Dağıtım Sunucusu, curl update/qd_x86.exe update/02.dll Payload İndirme, rundll32.exe 02.dll,checkit DLL Export Çalıştırma, ping -n 5 localhost Sandbox Geciktirme Hilesi | Yüksek

BATDropper u2.bat 326 byte. upd5.pro C2 dagitim. curl /update/qd_x86.exe /update/02.dll indir. rundll32.exe 02.dll,checkit export. ping -n 5 localhost sandbox geciktirme.

11

NokoRansomware -- Y:\noko\target\release\deps\noko.pdb Rust PDB Proje İsmi, Couldnt create ransom note Fidye Yazısı Oluşturma Doğrulaması, base64 encoded config CLI Konfigürasyonu, SystemFunction036 RtlGenRandom Kriptografik Anahtar Üretimi, FindFirstVolumeW Çok Sürücülü Şifreleme | Kritik

NokoRansomware Rust 7095beafff5837070a89407c1. Y:\noko\target\release\deps\noko.pdb PDB. Couldnt create ransom note dogrulama. base64 encoded config CLI. SystemFunction036 RtlGenRandom anahtar uretimi. FindFirstVolumeW cok suruculu sifreleme.

12

AutoItRAT LightToolV9 -- GetAsyncKeyState Klavye Keylogger, BitBlt GetDesktopWindow Ekran Görüntüsü, VirtualAllocEx WriteProcessMemory Proses Enjeksiyonu, InternetOpenW HttpSendRequestW HTTP C2, AdjustTokenPrivileges Hak Yükseltme, BITXOR XOR Obfuskasyon | Yüksek

AutoItRAT LightToolV9.exe 962KB. GetAsyncKeyState klavye keylogger. BitBlt GetDesktopWindow ekran goruntüsü. VirtualAllocEx WriteProcessMemory proses enjeksiyonu. InternetOpenW HttpSendRequestW HTTP C2. AdjustTokenPrivileges hak yukseltme. BITXOR XOR obfuskasyon.

13

XAMLDeserializationDropper -- xABCDEFGHIJKLMNOPQRSTUVWX Rastgele Alfabe İsim Örtüsü, ObjectDataProvider MethodName Set XAML Deserializasyon Payload, filmbothability behaviormachineshells Rastgele Kelime Birleşimi VBScript Fonksiyon Adı Obfuskasyonu, Base64 Katmanlı .NET IL Bytecode Gömülü | Kritik

XAMLDeserializationDropper 237KB ASCII VBScript. xABCDEFGHIJKLMNOPQRSTUVWX rastgele alfabe isim. ObjectDataProvider MethodName=Set XAML deserializasyon. filmbothability behaviormachineshells rastgele kelime VBScript fonksiyon. Base64 .NET IL bytecode.

14

PO.exe SnakeDeveloperRAT -- snakedeveloper@gmail.com ve IsmAvatar@gmail.com Geliştirici E-posta, HotkeyScreenshot Hotkey Tetiklemeli Ekran Görüntüsü, AllowPartiallyTrustedCallers Sandbox Yetki Özelliği, ZLIB.NET Sıkıştırma | Orta

PO.exe 968KB .NET RAT. snakedeveloper@gmail.com IsmAvatar@gmail.com gelistirici eposta. HotkeyScreenshot hotkey tetiklemeli ekran goruntusu. AllowPartiallyTrustedCallers. ZLIB.NET sikistirma.

15

BlackBasta2 -- black-basta_elex.exe Açık Aile Adlı Dosya, ose.pdb Microsoft Office Source Engine PDB Gizleme, WinHttpConnect WinHttpSendRequest HTTPS C2, AdjustTokenPrivileges Hak Yükseltme | Yüksek

Black Basta 488KB black-basta_elex.exe açik aile adli dosya. d:\dbs\el\dec\target\x64\ship\delivery\x-none\ose.pdb Microsoft Office Source Engine PDB gizleme. WinHttpConnect WinHttpSendRequest HTTPS C2.

16

VBSDropper -- INVOICE-7141.JPEG.vbs Çift Uzantı Gizleme, 39d30cfe5d033f4342c289362d.ru C2 Hex Subdomain, StrReverse certutil decode Ters Komut Obfuskasyonu, s53a4a2b43e0fe695c72d119.exe Drop Yolu | Yüksek

VBS Dropper INVOICE-7141.JPEG.vbs 459KB çift uzantı gizleme. 39d30cfe5d033f4342c289362d.ru C2 hex subdomain. StrReverse certutil -decode ters komut. %TEMP%\s53a4a2b43e0fe695c72d119dfbb986a73c3b57.exe drop.

17

PmGoRAT -- Borclusu_Olunan_Cekler.exe Türkçe Borçlu Çekler Hedefli Lür, zmaeQNBJja Rastgele Geçici Klasör PDB, C:/Users/Administrator/Desktop/Client PDB Geliştirici Yolu, Resources.Ru Rus Kaynak Namespace | Yüksek

PmGoRAT .NET 752KB Borclusu_Olunan_Cekler.exe Türkce borçlu cekler hedefli lür. C:\Users\Administrator\Desktop\Client\Temp\zmaeQNBJja\src\obj\Debug\PmGo.pdb. Resources.Ru Rus namespace.

18

JSDropper REQNEWINQUIRY2026 -- Kurtarılan AES-CBC Anahtarı zral5sTyAJ6EJ4XJHkyB, AES IV ou1OB3BHxuPAynSPd6Kafg, terminateRelatedProcesses Sandbox Evasion Fonksiyonu, certutil PowerShell AES Çözücü Zinciri | Kritik

JS Dropper REQNEWINQUIRY2026PDF 328KB. AES-CBC kurtarilmis anahtar zral5sTyAJ6EJ4XJHkyB/9Mas7U3dnt6m9AamTkb6ls=. IV ou1OB3BHxuPAynSPd6Kafg==. terminateRelatedProcesses sandbox evasion. certutil PowerShell zinciri.

19

AsyncClientGoRAT -- writeKeyLog KeyLogWriter TLS Oturum Anahtarı Kaydı, victim Kurban Takip Stringi, WriteProcessMemory SetThreadContext Proses Enjeksiyonu, CryptUnprotectData PFXImportCertStore Kimlik Çalma | Kritik

Go tabanlı AsyncClient.exe 4MB RAT. writeKeyLog KeyLogWriter TLS oturum anahtari kaydedici. victim kurban takip stringi. WriteProcessMemory SetThreadContext proses enjeksiyonu. CryptUnprotectData PFXImportCertStore kimlik calma.

20

RecordBreaker -- LUWKTVNBABYKEY XOR Şifreleme Anahtarında Gizlenmiş Mesaj, 72 Karakter XHYOUUZA Şifrelenmiş Yapılandırma, press Geliştirici Debug PDB, 050NK772EXE Standart Dışı GUID | Orta

RecordBreaker/Raccoon2 1.65MB. LUWKTVNBABYKEY 32-karakter XOR anahtarinda BABY+KEY gizli mesaj. 72-73 karakter buyuk harf sifrelenmis yapılandırma. C:\Users\press debug PDB. 050NK772EXE.