Latrodectus — MB BruteRatel Yanlis Etiketi, latrodectus.bin 1306 String, C2 Marker Fragmenti | Yuksek
Latrodectus (MB: BruteRatel yanlis etiket). latrodectus.bin 1306 string. #_@[c2 C2 marker izi. HTTPS C2.
Analyses de menaces complètes, IOC et rapports de recherche sur RAT, Infostealer, Backdoor et autres familles de malwares.
GootLoader Legal_Case_Management_Guide_2025.zip. 87MB ZIP lure. JS obfuske C2. SEO zehirleme kampanyasi.
Latrodectus (MB: BruteRatel yanlis etiket). latrodectus.bin 1306 string. #_@[c2 C2 marker izi. HTTPS C2.
PikaBot pikabot_core.bin. 1390 string agir paketleme, Windows Search yolu kamuflaj, modular loader.
SystemBC SOCKS5 proxy backdoor. 1.6MB, C2 sifreli. Cobalt Strike ve ransomware kampanyalariyla sik gorulur.
PrivateLoader sysmon.exe. Sysinternals Sysmon ismiyle kamufle. Chrome hedefli payload indirici. Pay-per-install MaaS.
Go tabanli infostealer. install-1.5.exe 2.9MB, MB yanlislikla Vidar etiketledi. Chrome ve tarayici hedefli.
ResolverRAT donut_decrypted_netexe.bin. Donut shellcode ile sarmalanmis .NET payload, RC4 benzeri obfuske string anahtarlar.
BazarLoader bz.dll. 322 string agir paketleme, TrickBot/Conti ekibi. HTTPS C2 runtime sifreli.
RecordBreaker (MB: Raccoon). 123.exe InstallShield MSI dropper. PDB owner, proje OLU v1.2.35.3. Modern infostealer.
WarzoneRAT (AveMaria) Vvdsupbjet.exe ornegi. .NET AES sifreleme, cleartext C2 yok. Kapsamli uzaktan erisim RAT.
NanoCore RAT pk68.io.exe. ConfuserEx obfuske, NanoCore.ClientPlugin + ClientPluginHost onaylandi. TCP socket C2.
DCRat JavaScript obfuske dropper. 80KB JS loader, cleartext IOC yok. DarkCrystal RAT ikinci asama icin hazirlik.
BlackMatter (MB Conti etiketli). mojobiden.com, paymenthacks.com cleartext C2, TOR onion odeme sayfasi. net stop wuauserv, Sophos temizleme.
Gozi/ISFB banking trojan atw3.dll. 776 string, yuksek paketleme seviyesi. Web inject, keylog, form grab yetenekleri.
UnixStealer (a310Logger). Discord webhook ile cleartext data exfil, Telegram Bot C2, Steam/Kripto hedef. brtig dev izi PDB.
HijackLoader .NET wrapper. S8bTcdJqZ2By776AxDR AES anahtar izi, CreateEncryptor/Decryptor. Ikinci asama loader.
NetSupport Manager kotu amacli kullanim. Order.exe PyInstaller paketi, 13MB, Tcl/Tk GUI. Sahte siparis yemi ile dagitim.
REvil/Sodinokibi affiliatinin kullandigi .NET downloader. PDB SP-API v1.4, developer brtig. Panel download modulu.
Babuk ransomware ornegi. Cleartext ransom note, #Recover-Files.txt, email ile iletisim talebi. Tum dosyalar sifreleniyor.
DBatLoader ROUVALISXWINESXINQUIRYXSHEET.pdf.lzh yemi. Ticari seker sorgu belgesi kiliginda LZH arsivi ile dagitiliyor.