Securonix’in incelemesine göre TASK#STOMP, Windows sistemlerinden belge, Wi‑Fi parolası, pano içeriği ve ekran görüntüsü toplayan PowerShell tabanlı bir…
Etiket: komuta-kontrol
ClickFix tuzağı ChainScript RAT’i Polygon ile gizliyor
Blackpoint, ClickFix temelli sahte kurulumlarla yayılan ChainScript RAT’in Polygon blokzincirindeki akıllı sözleşme üzerinden C2 keşfi yaptığını bildirdi.
FamousSparrow, Latin Amerika saldırılarında yeni arka kapı kullandı
FamousSparrow, en az Ağustos 2025’ten beri Latin Amerika’da SparroWocky adlı yeni bir arka kapı kullanıyor.
KREMLIN kampanyası Chrome ve Edge eklentileriyle şifre avlıyor
KREMLIN kampanyası Chrome ve Edge’de kötü amaçlı uzantılarla veri çalıyor; Ethereum tabanlı altyapı, 1.515 enfekte sistem ve Brezilya vurgusu.
Slim Spider, Brezilya finans altyapısında kripto sırlarını hedef aldı
Slim Spider, Brezilya’da bir finans kuruluşunun bulut ortamına sızarak kripto varlık saklama sırları ve anlık ödeme hesaplarını hedef aldı.
Brezilya ödeme ağlarına sızan Breeze Comet yüzlerce sahte işlem yaptı
Breeze Comet, Brezilya’da ödeme sistemleri ve bankacılık yazılımlarını hedefleyerek sahte transferler yapan siber suç grubudur.
Langflow ve Rails açıklarıyla kimlik avı ve C2 trafiği izlendi
Langflow ve Ruby on Rails açıkları, kimlik bilgisi toplama ve C2 kurma saldırılarında kullanılıyor; 360 deneme kaydedildi.
TerminalFix: Sahte Cloudflare CAPTCHA ile Windows Terminal’e sızıyor
TerminalFix kampanyası, sahte Cloudflare CAPTCHA sayfalarıyla Windows Terminal ve PowerShell üzerinden ters tünel arka kapı yayıyor.
Chrome ve Edge eklentilerinde zararlı güncelleme kampanyası
Chrome ve Microsoft Edge’deki 19 eklenti zararlı sürümlerle güncellendi.
GoCaracal, Ethereum akıllı sözleşmesiyle yeni C2 adresi çekiyor
GoCaracal zararlısı, Ethereum akıllı sözleşmesinden yedek C2 adresi çekerek yeniden bağlanıyor; Arctic Wolf kampanyayı analiz etti.









