Phobos Ransomware — Agir Paketlenmis CrySiS Varyantu, RDP Brute-Force Dagitim | Kritik
Phobos fidye yazilimi — CrySiS/Dharma kodu tabanli, RDP brute-force ile yayilan, AES+RSA sifreleme.
Analyses de menaces complètes, IOC et rapports de recherche sur RAT, Infostealer, Backdoor et autres familles de malwares.
Amadey — MaaS (Malware-as-a-Service) C loader. HTTP gate C2, ek payload indirme, credential toplama plugin sistemi.
Phobos fidye yazilimi — CrySiS/Dharma kodu tabanli, RDP brute-force ile yayilan, AES+RSA sifreleme.
Pony (Fareit) stealer — agir paketlenmis, HTTP gate C2, tarayici/email/FTP/kripto kimlik bilgisi calma.
Eternity Stealer — AZORult klonu. Ayni blockchain DNS (dotbit.me) C2 altyapisi, Telegram Desktop/Steam/Pidgin/Skype hedefleme.
Makop fidye yazilimi — RSA public key gormeli sifreleme, sqlite/postgresql/mysql database hedefleme, vssadmin shadow silme, PDB oooop.
LummaC2 (Lumma Stealer) — 330KB agir paketlenmis C++ infostealer, HTTP C2, bilgi hirsizligi.
NetWireRAT — Host.exe, HTTP CONNECT tunel C2, Pidgin/POP3/IMAP/SMTP kimlik bilgisi calma.
AZORult infostealer — blockchain DNS (dotbit.me) C2 kacamagi, keygen yazilim lure, Steam/Telegram/Pidgin/Skype hedefleme.
MassLogger keylogger HTA dropper — QUOTE-05348-2026.pdf.hta olarak sunulan teklif belge kimlik avi, SMTP/FTP exfil.
BitRAT Stage 2 Discord CDN dead-drop: Fdliipctaw.mp3 adi altinda gizlenmis payload, Discord kanal 1217028370865455188.
STRRAT v5 Java RAT — nakliye faturasi PDF kimligine burunmus JAR, kingDavid gelistirici paketi, sifrelenmis C2.
VenomRAT .NET uzaktan erisim trojaninin sikistirilmis ornegi. KeylogMutexString belirleyicisi dogrulandi, C2 sifrelenmis.
Oyun hile yazilimi kili#62;inda HWID spoofer + stealer: Discord C2, fake string aldatmacasi, kernel driver yukler, anti-analiz.
CrimsonRAT ISO dropper — APT36 hedefli ICWA India think-tank daveti, TLauncher.exe kalicilik, PowerShell Unblock-File bypass.
GuLoader NSIS bazli faktura phishing dropper — Stage 2 payload bulut depolamasindan (OneDrive/Google Drive/Bitbucket) indirir.
SmokeLoader — 46KB agir paketlenmis yukleyici, C2 sifrelenmis, payload indir+calistir modeli.
FormBook infostealer — dstq.exe, tam obfuskasyon, C2 sifrelenmis, statik analizde IOC gorünmüyor.
LokiBot — DHL kargo phishing lure, Comodo code-signed (PuTTY sertifika zinciri), C2 sifrelenmis VB.NET infostealer.
DCRat Stage 1 VBS dropper — Firebase Storage ve GitHub dead-drop uzerinden yukleme, base64+ters-URL obfuskasyon, PowerShell bypass.
AgentTesla BEC kampanyasi — iplam.com.hk kompromize, SMTP exfiltrasyon port 2401, lojistik spear-phishing (hava kargo)