Jade Sleet’in macOS arka kapılarıyla yürüttüğü kampanyada geliştiriciler ve Terraform depoları hedef alındı.
Etiket: Arka Kapı
Handala bağlantılı HEAVYGRAM Telegram’dan parola çalıyor
Handala bağlantılı HEAVYGRAM, Telegram botlarıyla parola ve veri çalıyor; CRUDEEXCLUDE ise saldırı için Windows ortamı hazırlıyor.
Kaspersky: Rus şirketlerini üç grup arka kapı, fidye ve siliciyle vuruyor
Kaspersky, NightEagle, Hacking Cat ve Toy Ghouls’un Rus şirketlerine arka kapı, fidye yazılımı ve silici yüklerle saldırdığını açıkladı.
UNC3569, Sogou açığını kullanarak GRAYRABBIT yükledi
UNC3569, Sogou Input Method’daki açığı kullanarak GRAYRABBIT arka kapısını yükledi.
JFrog Artifactory açıkları birleşince yönetici erişimi geldi
Wiz, JFrog Artifactory’deki iki açığın zincirlenerek admin erişimi ve arka kapı yerleştirme için kullanıldığını, 15 Ağustos-8 Eylül arasında gördü.
Slim Spider, Brezilya finans altyapısında kripto sırlarını hedef aldı
Slim Spider, Brezilya’da bir finans kuruluşunun bulut ortamına sızarak kripto varlık saklama sırları ve anlık ödeme hesaplarını hedef aldı.
Node.js’in güvenilir çalıştırıcısı hedefli saldırılarda kötüye kullanıldı
Symantec, Node.js tabanlı saldırıların Şubat 2026’dan beri arttığını ve ClickFix ile EtherHiding kullanan kampanyaların yayıldığını bildirdi.
İmzalı reklam yazılımı içine gizlenen ValleyRAT, antivirüs istisnalarını atladı
Silver Fox’un QN Wallpaper kılıfıyla dağıttığı ValleyRAT arka kapısı, DLL sideloading ve imzalı süreç üzerinden sızdı.
APT28 bağlantılı HOOKEDGE, Avrupa kurumlarını hedef aldı
HOOKEDGE, APT28 ve BlueDelta kampanyası: Avrupa kurumlarını hedef alan yeni Windows arka kapısı ve webhook temelli saldırı tekniği
Myanmar kurumlarını hedef alan QUICAgent kampanyası ortaya çıktı
Operation QUICSILVER kampanyası Myanmar kurumlarını hedef aldı; QUICAgent, COOLCLIENT ve Mustang Panda ayrıntıları ortaya çıktı.









