实时
REVILREvil — 2023-03-06_f683067ec885b87fabf44d45f2ce0 [ee0ac14a]REVILREvil — 5168a54f2a95db57fee8d606918b80792d84e099 [5168a54f]REVILREvil — DomainName.bin [2896b38e]REVILREvil — VirusShare_c24e1c04cefda3041f4af2398a43a [ff0d99ed]REVILREvil — 2023-04-13_21d1a9db46928e1f338905653993c [41a94f3c]REVILREvil — 2023-04-20_e4be3e7aa3e471f7c42ec7ba35c3d [50fdb342]REVILREvil — 8931fa8e5b8ec0db4b1a722778eaaf580ed1a45f [8931fa8e]REVILREvil — 4589a8d0716595f43499858fe3603a4114f6cf34 [4589a8d0]C2活跃AgentTesla — digicert.comC2活跃AsyncRAT — system.ioC2活跃AgentTesla — stem.ruC2活跃AsyncRAT — system.ioC2活跃AsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpoREVILREvil — 2023-03-06_f683067ec885b87fabf44d45f2ce0 [ee0ac14a]REVILREvil — 5168a54f2a95db57fee8d606918b80792d84e099 [5168a54f]REVILREvil — DomainName.bin [2896b38e]REVILREvil — VirusShare_c24e1c04cefda3041f4af2398a43a [ff0d99ed]REVILREvil — 2023-04-13_21d1a9db46928e1f338905653993c [41a94f3c]REVILREvil — 2023-04-20_e4be3e7aa3e471f7c42ec7ba35c3d [50fdb342]REVILREvil — 8931fa8e5b8ec0db4b1a722778eaaf580ed1a45f [8931fa8e]REVILREvil — 4589a8d0716595f43499858fe3603a4114f6cf34 [4589a8d0]C2活跃AgentTesla — digicert.comC2活跃AsyncRAT — system.ioC2活跃AgentTesla — stem.ruC2活跃AsyncRAT — system.ioC2活跃AsyncRAT — microsoft.comCVE-2021-44228Apache Log4j2 JNDI enjeksiyon açığı (Log4Shell). Uzaktan kod yürütmeye olanak taCVE-2024-3400Palo Alto Networks PAN-OS GlobalProtect'te OS komutu enjeksiyonu açığı. Kimlik dCVE-2020-1472Netlogon Uzak Protokolü'nde ayrıcalık yükseltme açığı (Zerologon). Kimlik doğrulCVE-2023-20198Cisco IOS XE Web UI'de ayrıcalık yükseltme açığı. Uzaktaki kimliği doğrulanmamışCVE-2024-1709ConnectWise ScreenConnect kimlik doğrulama bypass açığı. Kurulum sihirbazı endpo

最新报告

03

REvil — DomainName.bin [2896b38e]

Bu ornek, kurban sistemindeki dosyaları sifreleyerek erisimi engelleyen ve sifre cozme anahtarı karsılıgında fidye talep eden bir fidye yazılımı olarak analiz edilmistir.