Etiket: Remcos
Soruşturma, iki tarama IP adresinin tespiti ile başladı, 91.238.181[.]225 ve 5.188.86[.]169 Ortak Güvenli Kabuk (SSH) parmak izi (B5: 4C: CE:…
Son haftalarda, siber güvenlik ekipleri, sofistike arka kapı sunmak için Windows kısayolu (LNK) dosyalarını kullanan kötü niyetli kampanyalarda bir artış…
Güvenlik firması Point Wild’daki LAT61 Tehdit İstihbarat Ekibi tarafından yeni ve aldatıcı çok aşamalı bir kötü amaçlı yazılım kampanyası tanımlandı….
Siber suçlular, gelişmiş arka planlar dağıtmak için kötü niyetli pencereler kısayolu (LNK) dosyalarını giderek daha fazla kullanıyor ve yeni bir…
IBM X-Force araştırmacıları, Ukrayna hükümetini ve askeri personeli sofistike kötü amaçlı yazılım saldırılarına sahip sistematik olarak hedefleyen Rusça uyumlu bir…
Kötü şöhretli Remcos Remote Access Trojan’ı (sıçan) DBatloader kötü amaçlı yazılım aracılığıyla dağıtan gelişmiş bir kimlik avı kampanyası ortaya çıktı….
Kötü şöhretli Remcos uzaktan erişim Truva atını dağıtmak için eski Windows dosya formatları ve gelişmiş kaçırma tekniklerinden yararlanan gelişmiş yeni…
ForcePoint’in X-Labs, tehlikeye atılan hesaplardan yeni zor kimlik avı e-postaları ve yol bypass gibi gelişmiş kaçaklama tekniklerini kullanarak Remcos kötü…
Any.Run analistleri yakın zamanda DBatloader olarak bilinen bir yükleyici kötü amaçlı yazılım aracılığıyla Remcos Rat’ı (uzaktan erişim Truva atı) teslim…
Siber suç, uç nokta tespiti ve yanıtı (EDR), dolandırıcılık yönetimi ve siber suç Saldırı zinciri LNK dosyaları, MSHTA ve bellek…
Siber güvenlik araştırmacıları, Remcos Rat adlı bir uzaktan erişim Truva atını dağıtmak için PowerShell tabanlı bir kabuk kodu yükleyiciden yararlanan…
Yeni bir saldırı dalgası, Remcos Rat’ı gizlice yüklemek için PowerShell ve LNK dosyalarını kullanır ve enfekte sistemlerin tam uzaktan kumandasını…