EN DIRECT
REMCOSRATRemcosRAT — 6d39183d762f275fd57a809d1556a83cf3cf8254 [6d39183d]REMCOSRATRemcosRAT — b303d73e3c93e65c66ce7d1dc9c97fd39fb71d49 [b303d73e]REMCOSRATRemcosRAT — e97671faab18edfdedb74e4623d55207d912ab1e [e97671fa]REMCOSRATRemcosRAT — 1652147663a81b888e0f11b7d2093548588629f1 [16521476]REMCOSRATRemcosRAT — 45b6fbd68cb8c8991460337e5782c41f77ff0ebf [45b6fbd6]REMCOSRATRemcosRAT — eaab2fd25ccde3b7b149a07e74e69ff9cd3886c8 [eaab2fd2]REMCOSRATRemcosRAT — 486786f628734fcde180598771c220dc0fb88965 [486786f6]REMCOSRATRemcosRAT — 1fcdad46b4e356758fb0df92c4ce2e6223237f43 [1fcdad46]C2 ACTIFAgentTesla — digicert.comC2 ACTIFAsyncRAT — system.ioC2 ACTIFAgentTesla — stem.ruC2 ACTIFAsyncRAT — system.ioC2 ACTIFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoREMCOSRATRemcosRAT — 6d39183d762f275fd57a809d1556a83cf3cf8254 [6d39183d]REMCOSRATRemcosRAT — b303d73e3c93e65c66ce7d1dc9c97fd39fb71d49 [b303d73e]REMCOSRATRemcosRAT — e97671faab18edfdedb74e4623d55207d912ab1e [e97671fa]REMCOSRATRemcosRAT — 1652147663a81b888e0f11b7d2093548588629f1 [16521476]REMCOSRATRemcosRAT — 45b6fbd68cb8c8991460337e5782c41f77ff0ebf [45b6fbd6]REMCOSRATRemcosRAT — eaab2fd25ccde3b7b149a07e74e69ff9cd3886c8 [eaab2fd2]REMCOSRATRemcosRAT — 486786f628734fcde180598771c220dc0fb88965 [486786f6]REMCOSRATRemcosRAT — 1fcdad46b4e356758fb0df92c4ce2e6223237f43 [1fcdad46]C2 ACTIFAgentTesla — digicert.comC2 ACTIFAsyncRAT — system.ioC2 ACTIFAgentTesla — stem.ruC2 ACTIFAsyncRAT — system.ioC2 ACTIFAsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

Derniers rapports

15

RemcosRAT — sx8sv.exe [81f5426d]

Bu örnek, saldırganlara ele geçirilen sistemler üzerinde tam uzaktan kontrol imkânı sunan bir RAT (Uzaktan Erişim Trojanı) olarak tespit edilmiştir. Keylogging, ekran görüntüsü alma, dosya yönetimi ve kabuk erişimi gibi ...