Manic Android zararlısı, bankacılık ve casusluk yetenekleriyle 169 uygulamayı izliyor; Wi-Fi mesh ve PIN hırsızlığı kullanıyor.
Etiket: Zararlı yazılım
Microsoft, MacSync Stealer’a bağlı 30’dan fazla alan adı yayımladı
Microsoft, MacSync Stealer ile bağlantılı 30’dan fazla dönen alan adını yayımladı.
TWINLOOT, SharePoint ve Teams üzerinden kimlik bilgisi topladı
Ontinue’nin incelemesine göre TWINLOOT, SharePoint ve Teams’i kullanarak komut alıyor, kimlik bilgisi topluyor ve Microsoft 365 trafiği içine gizleniyor.
Süre dolmuş alan adları dolandırıcılık ağına dönüştü
Süresi dolmuş alan adları, saldırganların yeniden satıştan çok daha büyük kazanç sağladığı bir pazara dönüştü.
Mustang Panda, CoolClient arka kapısına imzalı Windows rootkit ekledi
CoolClient arka kapısı yeni kernel sürücüsüyle güncellendi; HoneyMyte’nin Myanmar, Moğolistan, Pakistan ve Rusya’daki hedefleri vurduğu açıklandı.
Chrome DevTools ile oturum çalma: Windows’ta yeni teknik
SpecterOps’un çalışması, Windows’ta çalışan Chrome ve Edge oturumlarının Chrome DevTools Protocol üzerinden ele geçirilebildiğini gösteriyor.
Jewelbug, casusluk ve kripto dolandırıcılığını tek panelden yürütmüş
Broadcom’un Symantec ve Carbon Black Threat Hunter ekibine göre Jewelbug, aynı altyapı üzerinden hem hükümet ve ordu hedeflerine yönelik casusluk hem de…
Sahte Solidity eklentileri cüzdan ve anahtar topladı
Sahte Solidity eklentileri Visual Studio Code kullanıcılarından API anahtarları, cüzdan verileri ve SSH anahtarları topladı.
TrueConf sunucularındaki açıklar kurumsal yükleyicileri PhantomCore’a çevirdi
TrueConf sunucularındaki açıklar, Rus şirketlerine PhantomCore ve web shell yüklemek için kullanıldı; Kaspersky Temmuz 2026’da tespit etti.
TeamPCP’nin izi Redis saldırılarından yazılım tedarik zincirine uzanıyor
Araştırmacılar, TeamPCP adıyla bilinen grubun 2020’den beri aktif olduğunu ve internet yüzüne açık altyapılardan yazılım tedarik zinciri saldırılarına uzanan bir faaliyet yürüttüğünü açıkladı. Oligo ve Flare’ın bulgularında ShadowRay 2.0, TA-NATALSTATUS, Operation PCPcat, GitHub Actions ile token hırsızlığı, Kubernetes için kube.py betiği ve Mart 2026’ya kadar görülen silici benzeri yeni sürümler yer aldı.









