Securonix’in incelemesine göre TASK#STOMP, Windows sistemlerinden belge, Wi‑Fi parolası, pano içeriği ve ekran görüntüsü toplayan PowerShell tabanlı bir…
Etiket: Zararlı yazılım
SideCopy, Hindistan’daki üniversitelere ReverseRAT yüklüyor
SideCopy, Hindistan’daki akademik kurumları hedef alan kampanyasında kötü amaçlı ZIP arşivleri, LNK dosyaları ve mshta.exe kullanarak ReverseRAT yükledi.
Sahte LastPass indiricisi antivirüsü Microsoft sürücüsüyle susturdu
Sahte LastPass Authenticator indiricisi, sahte GitHub sayfası ve DLL side-loading zinciriyle Windows makinelerde antivirüs ve EDR’yi devre dışı bıraktı…
ClickFix tuzağı ChainScript RAT’i Polygon ile gizliyor
Blackpoint, ClickFix temelli sahte kurulumlarla yayılan ChainScript RAT’in Polygon blokzincirindeki akıllı sözleşme üzerinden C2 keşfi yaptığını bildirdi.
13 npm paketiyle yayılan WeaselBiscuit Chrome verilerini hedef alıyor
WeaselBiscuit adlı yeni bilgi hırsızı, 13 npm paketi üzerinden dağıtılarak Chrome uzantı verilerini hedef alıyor.
Haftanın siber güvenlik gündemi: AI ajanları, VMware açığı ve SIM swap davaları
AI ajanları, LocalAI sızıntıları, VMware CVE-2026-59310 istismarı ve 800’ün üzerindeki Oracle yaması haftanın öne çıkan başlıkları oldu.
RatHat Android zararlısı ADB ile silinse de erişimi koruyor
RatHat adlı Android zararlısı, smishing ve malvertising ile yayılıyor; yerel ADB eşleşmesi sayesinde silinse de shell erişimini koruyor.
Handala bağlantılı HEAVYGRAM Telegram’dan parola çalıyor
Handala bağlantılı HEAVYGRAM, Telegram botlarıyla parola ve veri çalıyor; CRUDEEXCLUDE ise saldırı için Windows ortamı hazırlıyor.
FamousSparrow, Latin Amerika saldırılarında yeni arka kapı kullandı
FamousSparrow, en az Ağustos 2025’ten beri Latin Amerika’da SparroWocky adlı yeni bir arka kapı kullanıyor.
Yapay zekâ kod asistanı oturumu ele geçirildi, Shai-Hulud 100 depoya yayıldı
Yapay zekâ destekli kod asistanı oturumu ele geçirildi, Shai-Hulud solucanı yaklaşık 100 iç depoya ve paket zincirine yayıldı.









