Skip to content

Repository files navigation

Kötü Amaçlı Yazılım Analiz Raporları

Bu depo, kritik güvenlik açıkları ve zararlı yazılım kampanyalarına ait teknik analiz raporlarını içerir.

📌 Güncel Raporlar

  1. [CVE-2025-21298] PhantomRTF Kampanyası
    • Microsoft Outlook RTF işleme zafiyetini hedef alan sıfırıncı gün açığı
  2. [Acrobat] .NET Assembly Analizi
    • Trojan Virüsü
  3. [Implosions] Sistem Bilgi Toplayıcı
    • Kök seviyesinde erişim sağlayan zararlı yazılım
  4. [Msiexec] UPX v3 Paketlenmiş Yazılım
    • İmzasız yapısı ve şüpheli davranışları nedeniyle riskli kabul edilmiştir
  5. [Ntoskrnl] API İstismarı
    • Sistem32'de kendini gizleyen ileri seviye tehdit
  6. [IPAZHAVIYTTEI] Checksum uyuşmazlığı (CRC32 manipülasyonu) ve şüpheli ağ trafiği
    • Admin yetkisi talep ediyor; CreateProcessW, DeleteFileW gibi riskli fonksiyonlar içeriyor.
  7. [ZEUS] MSVBVM60.DLL kulanımı ve manipülasyonu yapma taktikleri
    • API cağrılarını saklama, hata yöntemi yaparak arka planda kodu enjekte edilmesi.

🤝 Katkı

Çekme istekleri (Pull Request) kabul edilir:

  • Ek analiz perspektifleri
  • YARA kuralı iyileştirmeleri
  • Çeviri düzeltmeleri

Uyarı: Bu raporlar yalnızca eğitim amaçlıdır.

About

Dive into detailed technical analysis of critical vulnerabilities and malware. Stay informed, contribute, and help us improve cybersecurity together.

Topics

Resources

Stars

4 stars

Watchers

1 watching

Forks

Releases

Packages

Contributors