Lunex Stealer, AMD Radeon Software’e ait PDFWKRNL.sys sürücüsündeki CVE-2023-20598 açığını kullanarak güvenlik araçlarını devre dışı bırakıyor; tarayıcı…
Kategori: Zararlı Yazılımlar
PamStealer, macOS’ta canlı C2 anahtarıyla şifre çözüp kalıcılık ekliyor
PamStealer’ın yeni macOS sürümü, canlı C2 anahtar değişimi, çok katmanlı kalıcılık ve Swift tabanlı hırsız bileşeniyle güncellendi.
SideCopy, Hindistan’daki üniversiteleri ReverseRAT ile hedef aldı
SideCopy, mshta.exe ve ReverseRAT kullanan oltalama zinciriyle Hindistan’daki akademik kurumları hedef aldı; kampanya ZIP, LNK ve HTA dosyaları üzerinden…
Çin bağlantılı grup, Chrome-Windows sıfır günü zinciriyle CLEANGULP yayıyor
UTA0565, Chrome ve Windows sıfır gün zinciriyle CLEANGULP dağıttı; saldırıda sahte siteler, BlueMoon ve C2 alan adı kullanıldı.
Sahte LastPass indiricisi antivirüsü Microsoft sürücüsüyle susturdu
Sahte LastPass Authenticator indiricisi, sahte GitHub sayfası ve DLL side-loading zinciriyle Windows makinelerde antivirüs ve EDR’yi devre dışı bıraktı…
13 npm paketiyle yayılan WeaselBiscuit Chrome verilerini hedef alıyor
WeaselBiscuit adlı yeni bilgi hırsızı, 13 npm paketi üzerinden dağıtılarak Chrome uzantı verilerini hedef alıyor.
Handala bağlantılı HEAVYGRAM Telegram’dan parola çalıyor
Handala bağlantılı HEAVYGRAM, Telegram botlarıyla parola ve veri çalıyor; CRUDEEXCLUDE ise saldırı için Windows ortamı hazırlıyor.
FamousSparrow, Latin Amerika saldırılarında yeni arka kapı kullandı
FamousSparrow, en az Ağustos 2025’ten beri Latin Amerika’da SparroWocky adlı yeni bir arka kapı kullanıyor.
Chrome ve Windows zinciriyle GRIMWEDGE, LONGTALE dağıtıldı
Chrome ile Windows’u hedef alan üç aşamalı sıfır gün zinciri, iki ayrı Çin bağlantılı grup tarafından kullanıldı.
BengalSEO, Bing sonuçlarını zehirleyip MayaBot ve sahte destek tuzakları dağıttı
BengalSEO, Bing aramalarını manipüle edip kullanıcıları MayaBot’a ve sahte destek sayfalarına yönlendirdi.









