Symantec, Node.js tabanlı saldırıların Şubat 2026’dan beri arttığını ve ClickFix ile EtherHiding kullanan kampanyaların yayıldığını bildirdi.
Kategori: Tehdit İstihbaratı
Meta reklamlarıyla yayılan StreamRat, Android’de tam yetkiye yaklaşıyor
StreamRat, Meta reklamlarıyla yayıldı. Android APK zinciri, Erişilebilirlik izni ve C2 ayrıntıları ThreatFabric raporunda açıklandı.
Sality botnetine P2P tuzağı: yeni yüklerin önü kesildi
Sality botneti 31 Ağustos 2026’da ABD, Avrupa ve özel sektör ortaklarının yürüttüğü peer-to-peer sinkhole operasyonuyla yeni zararlı yük dağıtımını…
Siber saldırganlar daha tekrarlanabilir yöntemler peşinde
Microsoft ve Bitdefender verileri, saldırganların ClickFix ve living off the land gibi tekrarlanabilir yöntemlere yöneldiğini gösteriyor; Verizon’un DBIR…
Kuzey Kore’nin sahte işe alım ağı sağlık ve satışa sıçradı
Kuzey Kore bağlantılı sahte işe alım ağı yazılım ve teknoloji dışına çıkarak sağlık, finans ve satış ekiplerini de hedef aldı.
İmzalı reklam yazılımı içine gizlenen ValleyRAT, antivirüs istisnalarını atladı
Silver Fox’un QN Wallpaper kılıfıyla dağıttığı ValleyRAT arka kapısı, DLL sideloading ve imzalı süreç üzerinden sızdı.
Aurora fidye yazılımı saldırılarda Cursor AI kullandı
CloudSEK ve Gambit Security, Aurora fidye yazılımı operasyonunun Cursor AI ve başka araçlarla planlandığını ortaya koydu.
TerminalFix: Sahte Cloudflare CAPTCHA ile Windows Terminal’e sızıyor
TerminalFix kampanyası, sahte Cloudflare CAPTCHA sayfalarıyla Windows Terminal ve PowerShell üzerinden ters tünel arka kapı yayıyor.
APT28 bağlantılı HOOKEDGE, Avrupa kurumlarını hedef aldı
HOOKEDGE, APT28 ve BlueDelta kampanyası: Avrupa kurumlarını hedef alan yeni Windows arka kapısı ve webhook temelli saldırı tekniği
Spark RAT, Kamboçya’yı hedef alıp OPSWAT sürücüsüyle savunmayı kapatıyor
Spark RAT kampanyası Kamboçya’da oltalama, BYOVD ve ardrv.sys ile güvenlik ürünlerini hedefledi; Acronis atıf bulamadı.









