KREMLIN kampanyası Chrome ve Edge’de kötü amaçlı uzantılarla veri çalıyor; Ethereum tabanlı altyapı, 1.515 enfekte sistem ve Brezilya vurgusu.
Etiket: Zararlı yazılım
Telegram botlu İran casusu muhalifleri hedef aldı
Telegram botuyla kontrol edilen İran bağlantılı HEAVYGRAM/CHOSEN BRICK casus yazılımı, muhalifler ve gazetecileri hedef aldı.
BambooToken, MQTT ile Windows ve Linux cihazlarını uzaktan yönetiyor
BambooToken zararlısı MQTT üzerinden Windows ve Linux sistemleri yönetiyor; kampanya Asya ve Güney Amerika’daki kurumları hedef aldı.
Haftanın siber gündemi: AI ajanları, WeChat worm’u ve PaperCut
Bu hafta siber güvenlik gündemini yapay zekâ ajanları, WeChat worm ihtimali, PaperCut ve F5 açıkları, Microsoft Defender’a yönelik patch bypass’lar…
Rusya bağlantılı grup Claude ile zararlı yazılımını tespit sonrası yeniden kurdu
Claude ile yürütülen yapay zekâ destekli saldırı zinciri, GTG-20006’nin otel Wi-Fi, DNS kaçırma ve kimlik hırsızlığını açığa çıkardı.
UNC3569, Sogou açığını kullanarak GRAYRABBIT yükledi
UNC3569, Sogou Input Method’daki açığı kullanarak GRAYRABBIT arka kapısını yükledi.
BengalSEO, Bing sonuçlarını zehirleyip MayaBot ve sahte destek tuzakları dağıttı
BengalSEO, Bing aramalarını manipüle edip kullanıcıları MayaBot’a ve sahte destek sayfalarına yönlendirdi.
ScreenConnect zinciri yeni bağlantılara da sıçrıyor
Huntress, Ağustos 2026’daki üç olayda ScreenConnect üzerinden yayılan dört aşamalı VBScript zincirini açıkladı.
JSCeal, çalınan oturum çerezleriyle Google hesabına sızabiliyor
JSCeal kampanyası çerez çalarak Google oturumlarını aşıyor; V8 bytecode, RC4, proxy ve SourTrade ayrıntıları teknik raporda yer aldı.
REVSTEALER modülleri Windows Update ve Defender’ı kapattı
Elastic, REVSTEALER ailesine bağlı dört Windows modülünün Windows Update ve Microsoft Defender’ı kapatıp kripto madenciliği yaptığını açıkladı.









