CTM360, ClickFix saldırılarında 17 binden fazla URL tespit etti; sahte doğrulama sayfaları kullanıcıları panoya kopyala-yapıştır tuzaklarına çekiyor.
Kategori: Zararlı Yazılım
TASK#STOMP Windows’ta belgeleri ve parolaları çalıyor
Securonix’in incelemesine göre TASK#STOMP, Windows sistemlerinden belge, Wi‑Fi parolası, pano içeriği ve ekran görüntüsü toplayan PowerShell tabanlı bir…
SideCopy, Hindistan’daki üniversitelere ReverseRAT yüklüyor
SideCopy, Hindistan’daki akademik kurumları hedef alan kampanyasında kötü amaçlı ZIP arşivleri, LNK dosyaları ve mshta.exe kullanarak ReverseRAT yükledi.
ClickFix tuzağı ChainScript RAT’i Polygon ile gizliyor
Blackpoint, ClickFix temelli sahte kurulumlarla yayılan ChainScript RAT’in Polygon blokzincirindeki akıllı sözleşme üzerinden C2 keşfi yaptığını bildirdi.
Haftanın siber güvenlik gündemi: AI ajanları, VMware açığı ve SIM swap davaları
AI ajanları, LocalAI sızıntıları, VMware CVE-2026-59310 istismarı ve 800’ün üzerindeki Oracle yaması haftanın öne çıkan başlıkları oldu.
Yapay zekâ kod asistanı oturumu ele geçirildi, Shai-Hulud 100 depoya yayıldı
Yapay zekâ destekli kod asistanı oturumu ele geçirildi, Shai-Hulud solucanı yaklaşık 100 iç depoya ve paket zincirine yayıldı.
Telegram botlu İran casusu muhalifleri hedef aldı
Telegram botuyla kontrol edilen İran bağlantılı HEAVYGRAM/CHOSEN BRICK casus yazılımı, muhalifler ve gazetecileri hedef aldı.
Chrome ve Edge, PEEP ile kalıcı arka kapıya dönüştü
SOCRadar’ın PEEP incelemesi: Chrome ve Edge eklenti kılığıyla yayılan arka kapı, C2 adresleri, PowerShell betikleri ve 34 ajan kaydı.
ScreenConnect zinciri yeni bağlantılara da sıçrıyor
Huntress, Ağustos 2026’daki üç olayda ScreenConnect üzerinden yayılan dört aşamalı VBScript zincirini açıkladı.
Apache modülleri Brezilya’daki resmi siteleri bahis sayfalarına yönlendirdi
Kötü amaçlı Apache modülleri, Brezilya’daki resmi sitelerin trafiğini bahis sayfalarına yöneltti; kampanya 2025 ortasından beri izleniyor.









