Mini Shai-Hulud ile bağlantılı iki GitHub Actions deposu yeniden erişime açılınca, temizlenmeyen etiketler kötü amaçlı kodu tekrar devreye soktu.
Etiket: malware
Chrome ve Windows zinciriyle GRIMWEDGE, LONGTALE dağıtıldı
Chrome ile Windows’u hedef alan üç aşamalı sıfır gün zinciri, iki ayrı Çin bağlantılı grup tarafından kullanıldı.
Android’de 200 açık kapatıldı; sahte mağazalar büyüyor
Google, Android için Eylül 2026 güncellemelerinde 200 açığı kapattı; aynı hafta Chrome, sahte mağazalar, zararlı uzantılar, phishing zincirleri ve AI…
Gigabud, Android iş profiliyle bankacılık denetimlerini aşıyor
Android tabanlı Gigabud, iş profili üzerinden bankacılık uygulamalarını atlatıyor; Group-IB zinciri Endonezya’da doğruladı.
Android bankacılık zararlıları yeni sürümlerle büyüyor
ToxicPanda 2.0, 16 ülkedeki 349 finans kuruluşunu hedefleyen yeni sürümüyle öne çıkarken; GoldDigger da Güney Afrika ve Birleşik Krallık’ta sahte…
Binlerce WordPress sitesi StopAndProtect zincirinde kullanıldı
StopAndProtect kampanyası yaklaşık 2.000 ele geçirilmiş WordPress sitesini sahte CAPTCHA’lar, çok aşamalı yükleyiciler ve veri hırsızlığı için kullandı.
AnySign4PC açığıyla Kore sitelerinden arka kapı dağıtıldı
Güney Kore’de yürütülen ortak incelemeler, ele geçirilmiş web siteleri üzerinden AnySign4PC açığının kullanılarak ziyaretçilere fark ettirmeden arka kapı yüklendiğini ortaya koydu. Saldırılarda SIGNBT ve COPPERHEDGE aileleri, SyncHost.exe ve svchost.exe enjeksiyonu, reverse tunnel altyapısı ve silme izleri öne çıkıyor. Raporda aynı izlerin Mart 2026’daki Gunra fidye yazılımı vakasıyla da kesiştiği, ancak iki kampanyayı aynı aktöre bağlayacak kesin sonucun çıkarılamadığı belirtiliyor.
20’den Fazla Devlet Sitesi Ele Geçirilerek Karmaşık Siber Saldırı Yolu Oluşturuldu
PhantomEnigma adlı kötü amaçlı kampanya, 20’den fazla devlet web sitesini ele geçirerek bankalar ve kamu kurumlarını hedef alıyor. Sahte polis belgeleri ve güvenilir devlet altyapısı kullanılarak gerçekleştirilen saldırılar, modüler arka kapılarla kalıcı erişim sağlıyor. Bu durum, kurumların e-posta güvenliği ve davranış tabanlı tehdit tespiti gibi önlemleri güçlendirmesini zorunlu kılıyor.
AsyncAPI npm Paketleri Üzerinden Çok Katmanlı Botnet Yazılımı Dağıtıldı
AsyncAPI npm paketlerinde ortaya çıkan ve IPFS üzerinden şifreli zararlılar indiren çok aşamalı bir botnet saldırısı tespit edildi. Bu tehdit, yazılım tedarik zincirine yönelik saldırıların karmaşıklığını artırırken, güvenlik ekiplerinin yeni önlemler almasını zorunlu kılıyor.
Sahte 7-Zip Kurulumları Cihazları Gizli Proxy Ağına Dönüştürüyor
Lurking Lizard adlı yeni bir tehdit aktörü, sahte 7-Zip kurulumlarıyla cihazları izinsiz proxy düğümlerine dönüştürüyor. Çin merkezli bu operasyon, masaüstü ve mobil platformlarda geniş bir kullanıcı kitlesini hedef alıyor. Güvenlik uzmanları, bu karmaşık proxy ağına karşı dikkatli olunması gerektiğini vurguluyor.









