0x6rss Profile Banner
0x6rss Profile
0x6rss

@0x6rss

8,307
Followers
734
Following
156
Media
377
Statuses

malware & cti analyst

Joined March 2020
Don't wanna be here? Send us removal request.
@0x6rss
0x6rss
4 months
yaklaşık 2 saattir yan binadan bangır bangır müzik sesi geliyordu, duvara vurarak uyardım ama nafile. çıkardım deauther’ımı ağdan düşürdüm ve müzik kesildi. bu mesleği bu yüzden seviyorum
Tweet media one
565
880
46K
@0x6rss
0x6rss
3 months
Android malware (.apk) can be spread through a fake video by manipulating the Telegram file extension. I showed how it is done in the video below.
12
264
1K
@0x6rss
0x6rss
2 months
python dev / c++ dev
Tweet media one
4
46
1K
@0x6rss
0x6rss
3 months
Tek bir aramadan bankanızdan para kaybetme riski… ‼️Dolandırıcılar, sanki banka arıyormuş gibi kurbanları arayarak IVR yoluyla Veri/OTP bilgilerini çalmak için telefon görüşmelerini aşağıdaki videoda kodlayıp simüle ettiğim gibi kullanır.
7
81
798
@0x6rss
0x6rss
3 months
Android malware (.apk) can be spread through a fake PDF document by manipulating the file extension in the WhatsApp application. I showed how it is done in the video below.
1
167
779
@0x6rss
0x6rss
2 months
My first blog post: Creating a PDF Dropper by Injecting Malicious JavaScript into a PDF with a Cobalt Strike Payload For the source code and PoC, check out my blog post:👇
7
120
496
@0x6rss
0x6rss
3 months
Android Crypto Stealer👇 Malware actors develop methods like the following to steal cryptocurrencies from Android phones.
0
67
445
@0x6rss
0x6rss
6 months
sektörde olanlar bilir. kurbanlar kendini dikkatsiz göstermemek adına genelde “linke tıkladım o yüzden öyle oldu” der :)
@RuhiCenet
Ruhi Çenet
6 months
Hackerlar bu sahte sponsorluk e-postasını gönderdi. Devamını okumak için bir linke tıkladığımızda hesabımız onların eline geçti. (Hackers sent this fake sponsorship e-mail. When we clicked on a link to read further, our account passed to their hands)
Tweet media one
177
38
2K
16
6
443
@0x6rss
0x6rss
4 months
this is the windows botnet I developed as a hobby :) -steal all the information in the browser and send it to the server -bypass windows Defender -self-destruct without leaving a trace
21
31
358
@0x6rss
0x6rss
3 months
testing android ransomware botnet
Tweet media one
2
29
235
@0x6rss
0x6rss
3 months
Hani hep derler ya açık WiFi’ye bağlanmayın diye, tam olarak onu göstermeye çalıştım. Kurban WiFi’ye bağlandığı zaman sahte bir Google PlayStore sayfası içerisinde yine sahte bir WİFi uygulaması görür ve indirir. Daha sonra cihazı hacker’ın kontrolüne geçer.
5
8
195
@0x6rss
0x6rss
3 months
yakayı ele veren hackerlar serisi-1 Raccoon Stealer kötü amaçlı yazılımının yaratıcısı olarak bilinen Ukraynalı Mark Sokolovsky, kız arkadaşının instagrama attığı fotoğraf sayesinde Hollanda'da tutuklandı.
Tweet media one
Tweet media two
11
12
165
@0x6rss
0x6rss
2 months
senden gelen resim bile açılmaz diye bir mesaj aldım bugün some siberci problems..
Tweet media one
13
2
158
@0x6rss
0x6rss
1 year
Bu güzel flood’a karşılık Türkiye’deki kapı diafon sistemlerinin pentesti için aşağıya bir github reposu bırakıyorum: Medium:
@onuroktay
Onur OKTAY
1 year
Oturduğunuz evde/sitede/apartmanda şu vb bir kapı diafon sistemi varsa ve garaj kapılarınızda aynı sistemle çalışıyorsa sandığınız kadar güvende değilsiniz. Toplanın olayı anlatayım. #siberg üvenlik #diafon
Tweet media one
33
64
841
2
14
152
@0x6rss
0x6rss
1 year
yazılımcılar taymda birbirlerine ana avrat söverken sibercilerin rahatlık
Tweet media one
5
4
148
@0x6rss
0x6rss
2 months
yarın blog yazılarıma başlayacağım, web sitem bitmek üzere. daha önce medium'da yazıyordum ancak etik olmaya teşvik etmediğim için hesabımı kapatmışlardı artık böyle bir derdim olmayacak😄
Tweet media one
@0x6rss
0x6rss
1 year
some hacking problems.. medium removed my blog posts and restricted my account 🥲
Tweet media one
3
0
16
6
2
149
@0x6rss
0x6rss
23 days
my posts are being shared on malicious Telegram channels. educational purposes only!
Tweet media one
7
7
146
@0x6rss
0x6rss
4 months
selamlar, çok yakında malware ve cti temalı bir çok eğitim/içerik oluşturup sizlerle paylaşacağım. sağlıcakla kalın🤙
Tweet media one
3
0
131
@0x6rss
0x6rss
1 month
hackRF ile deauther kitini birleştirdim. bir yandan jamming yaparken diğer yandan fake modem oluşturup evil twin gibi davranıyor. kenarda duracağına bir işe yarasın 😁
Tweet media one
Tweet media two
4
4
122
@0x6rss
0x6rss
1 month
eskiden instagram çalabilir misin diye sorarlardı şimdi sordukları soruya bak..
Tweet media one
10
5
122
@0x6rss
0x6rss
1 year
I am developing my own android banking botnet for testing purposes. I am able to successfully inject HTML files and create a fake application screen.😃 #android #banking #botnet
3
16
119
@0x6rss
0x6rss
1 month
sektörde orta yaş sendromu yaşayan siberci kibri de hiç çekilmiyor. tamam en istihbaratçı en analist en pentester sensin be abicim.
6
3
123
@0x6rss
0x6rss
2 months
güzel oyuncak. yeni anahtarlık
Tweet media one
7
2
118
@0x6rss
0x6rss
6 months
twitter gibi sosyal medya platformları üstünden resmin yapısı bozulmayacak şekilde steganografi yoluyla gizli bir şekilde iletişim kurabilirsiniz. test etmek için bu resmi indirip zip veya rar ile açın :)
Tweet media one
13
10
114
@0x6rss
0x6rss
2 years
@BelalArsiv Prime donemi biten her erkegin saci kisalir. Tam bu zamanlar kisaltmisti sacini
1
1
110
@0x6rss
0x6rss
14 days
cti ve komuta kontrol avcılığı için yakında bir ürün yayınlayacağım. 👇 - C2 ile ilişkili diğer adresler -raporlama -görselleştirme gibi özellikler ekledim. umarım ekosisteme katkısı olur
0
5
109
@0x6rss
0x6rss
3 months
bu kesinti ile şunu anlamış olmalısınız, gerçek dünyada silahlı savaşlardan daha etkili yöntemler var
1
10
99
@0x6rss
0x6rss
1 year
twitter taymım tam olarak bu şekil
Tweet media one
2
1
95
@0x6rss
0x6rss
19 days
SIP server ve bir VoIP numara ile yapılıyor bu olay. SIP (Session Initiation Protocol) ve TLS (Transport Layer Security) üzerinden bağlantı sağlanıyor. VoIP aramalarında, Caller ID bilgisi genellikle IP telefon sisteminde veya operatörlerin yaptığı işlemlerde değiştirilebilir.
Tweet media one
@Root0ne
Neo
19 days
Dolandırıcılar, Caller ID spoofing yöntemiyle istedikleri herhangi bir telefon numarasını taklit ederek arama yapabiliyorlar. Bu yöntemle, kullanıcılar telefon ekranlarında tanıdık bir numara görseler bile aslında arayan dolandırıcı olabilir. Son zamanlarda sıkça karşılaşılan bu
4
56
387
2
7
100
@0x6rss
0x6rss
15 days
bilirkişi bir arkadaşımın baktığı davada aynı sebepten dolayı mağdur(suçlu?) kişinin numarası kullanılarak dolandırıcılık işlemi yapılmış ve mağdur(suçlu?) sebepsiz yere 4 aydır içerde. bunların önüne geçmek için aşağıdaki gibi çalışmalara devam ediyorum. 👇
@bayernmunii
müni
2 months
Bi avukat bana bugün birini farklı numaradan aramayı öğretti. Kendi telefonundan arıyor ama farklı numara çıkıyor karşıda. O da bunu dolandırıcı müvekkilinden öğrenmiş. Avukatlık insana çok şey katıyor gerçekten 🙏
118
318
38K
6
2
99
@0x6rss
0x6rss
1 year
sibercilerin sağ omzunda beyaz şapkalı bir melek sol omzunda da siyah şapkalı bir melek vardır
8
4
93
@0x6rss
0x6rss
4 months
malware analizi ve komuta kontrol avcılığı eğitimi çekiyorum. arada kedi sesi gelirse kusura bakılmasın :)
Tweet media one
5
1
91
@0x6rss
0x6rss
1 month
Joker (IRATA/COPYBARA) #Android banking #botnet is still active. It has been observed that they are making changes to the botnet panel. Additionally, it appears that they are now targeting #Russia , a country they had not previously targeted. C2: hxxp://80[.]251.153.96/ md5:
Tweet media one
Tweet media two
Tweet media three
Tweet media four
2
14
87
@0x6rss
0x6rss
5 months
etik hacker eğitimi diyip reklam afişine hiç de etik görünmeyen hacker resmi koyma geleneği ne zaman biter
Tweet media one
9
6
84
@0x6rss
0x6rss
2 months
check PoC
@0x6rss
0x6rss
3 months
Android malware (.apk) can be spread through a fake PDF document by manipulating the file extension in the WhatsApp application. I showed how it is done in the video below.
1
167
779
0
18
84
@0x6rss
0x6rss
2 months
bizim kötü niyetli hackerler dolandırıcılıkta ve hırsızlıkta öyle bir şöhret kazanmış ki, xss'te kimse korkudan bir şey paylaşamıyor. sızdırılan birçok botnet bizimkilerin eseri😂
Tweet media one
Tweet media two
4
3
77
@0x6rss
0x6rss
16 days
Google Chrome 0day Exploit 🤣 add to cart🤣 15,500,00$ 🤣 zerodayhackers .com👻
Tweet media one
9
5
72
@0x6rss
0x6rss
1 year
my first medium blog post
0
13
65
@0x6rss
0x6rss
4 months
⚠️New Android Botnet targeting Asia C2: hxxp://kef.lxhaz.top @malwrhunterteam
Tweet media one
Tweet media two
4
12
68
@0x6rss
0x6rss
1 year
ALERT ⚠️⚠️⚠️I have discovered a new #android #banking #botnet . "Phoenix" sample: 4defa1f795d69d38168bffecbc19f571c61a095862713fd91cb646f344ef53c0
3
12
67
@0x6rss
0x6rss
2 months
@silindirella @Trodlabundin büyülü bir balık gibi. antalya kıyılarında da bulunur, birkaç ay önce aynısı gelmişti oltama. tadı tuzu yoktur zararı da yoktur görürseniz salın gitsin.
Tweet media one
1
0
67
@0x6rss
0x6rss
3 months
yakayı ele veren hackerlar serisi-2 Afyonkarahisar'da yaşayan 'Richie Rich' lakaplı 22 yaşındaki hacker kurbanları “hydra” adında bir android zararlı yazılımı ile tuzağa düşürüyordu. Yaklaşık 60 milyon Türk Lirası gibi büyük bir vurgun söz konusuydu.
Tweet media one
2
5
60
@0x6rss
0x6rss
1 year
Anasayfama düşen reklama bakın. “İnat TV Pro” adıyla dağıtılan apk dosyası aslında Spynote (Crax-Rat) ailesine ait bir zararlı yazılım. Çok fazla indirildiği için paylaşmak istedim. Twitter’daki futbol tayfa özellikle dikkatli olsun :)
Tweet media one
Tweet media two
Tweet media three
5
11
58
@0x6rss
0x6rss
24 days
1 ay oldu sigarayı bırakalı.. hayatımda aldığım en iyi ikinci karar
Tweet media one
9
0
56
@0x6rss
0x6rss
3 months
spotify’ın çok aptal bir açığı var. istediğim kişinin profil resmini anlık olarak kaldırabiliyorum ve uzun zamandır da fixlenmiyor.
8
1
54
@0x6rss
0x6rss
8 days
birini neredeyse hiç efor sarf etmeden hapse attırmak, şantaj yapmak o kadar kolay ki artık. durduk yere kimseyle düşman olmayın benden söylemesi👌
3
1
55
@0x6rss
0x6rss
1 year
⚠️New Android Botnet C2: hxxps://sa.availa.click/login.php sample: d4ec5abad43e874570d504ac8d460cc0 #malware #botnet @malwrhunterteam
Tweet media one
Tweet media two
Tweet media three
Tweet media four
4
10
52
@0x6rss
0x6rss
2 months
work work pdf dropper :)
@0x6rss
0x6rss
2 months
pizza yiyerek pdf dropper keyfi..
Tweet media one
4
0
34
6
6
52
@0x6rss
0x6rss
4 months
sızan datalar yüzünden sibercileri suçluyorlar. arkadaşlar API’leri biz yazmıyoruz, şifreleri biz çaldırmıyoruz, elemanlar elde ettikleri kullanıcı bilgileri/cookie’ler üzerinden API yazıyor, o API’ye limiti de bir zahmet yazılımcılar koysun.
4
1
47
@0x6rss
0x6rss
3 months
Hackers are selling this method underground under the name "Telegram video exploit".
Tweet media one
0
2
51
@0x6rss
0x6rss
4 months
I examined the newly discovered Android malware. Various cryptocurrency applications and banks are being targeted. This malware mainly affects Asian countries and has advanced features such as VNC-HVNC and a keylogger.
Tweet media one
Tweet media two
@0x6rss
0x6rss
4 months
⚠️New #Android Banking Botnet Affecting many countries.. C2: hxxp://16.163.253[.122:8020 @LukasStefanko @malwrhunterteam
Tweet media one
Tweet media two
Tweet media three
Tweet media four
3
13
48
1
11
51
@0x6rss
0x6rss
1 year
No sandbox was able to detect the C2 address of this #android #malware . It's targeting 500+ banks; however, how did a simple HTTP request go undetected? 50532b97a338f3659aaa699dbbe5daec C2: hxxp://nu-confirmacaoemail.com @malwrhunterteam @500mk500
Tweet media one
Tweet media two
Tweet media three
Tweet media four
5
7
51
@0x6rss
0x6rss
1 year
yapay zekanın her geçen gün gelişmesinden sonra sektörler:
Tweet media one
2
2
47
@0x6rss
0x6rss
8 months
zararlı yazılımı yayan arkadaş yakışıklı güvenlik fanı çıktı 😃
Tweet media one
4
1
49
@0x6rss
0x6rss
3 months
yapay zeka çıktıktan sonra dolandırıcılığın raconu kalmadı
4
3
48
@0x6rss
0x6rss
2 months
@hopehero3 bunu 1 sene önce @ylmzdgrmnc hoca da paylaşmıştı. ⬇️ emkei cz üzerinden bu taktikle istediğin gibi mail gönderebiliyorsun
Tweet media one
@ylmzdgrmnc
Yılmaz Değirmenci
2 years
Çok saygı dolu bir sevgili dolandırıcı :)
Tweet media one
6
1
22
0
2
48
@0x6rss
0x6rss
1 year
devices affected by the Android Botnet and the panels it is connected to 👇 #ThreatIntelligence #Botnet #ThreatHunting sample: 24986ad9f604b33c6b925a3a5071dcc3 C2: http://shehwhwhhe[.]xyz reference: @zoomeye_team
Tweet media one
0
16
46
@0x6rss
0x6rss
4 months
⚠️New #Android Banking Botnet Affecting many countries.. C2: hxxp://16.163.253[.122:8020 @LukasStefanko @malwrhunterteam
Tweet media one
Tweet media two
Tweet media three
Tweet media four
3
13
48
@0x6rss
0x6rss
4 months
New android banking botnet c2: hxxp://gofirst.cn.com md5: d5a1c72b90aa9f28303126589f8543a3 @malwrhunterteam @500mk500
Tweet media one
Tweet media two
Tweet media three
Tweet media four
6
9
45
@0x6rss
0x6rss
9 months
Tweet media one
Tweet media two
Tweet media three
Tweet media four
4
2
43
@0x6rss
0x6rss
6 months
gördüğüm en saçma avuntu🤣
Tweet media one
15
2
43
@0x6rss
0x6rss
9 months
This is a type of craxs rat( #spynote ) malware. Since A101 is a Turkish🇹🇷 market chain, the target is Turkish citizens.
Tweet media one
@banthisguy9349
Fox_threatintel
9 months
who can help? these apks are 0 detections on VT although i am almost 100% sure they are malicious.
Tweet media one
26
38
303
2
7
43
@0x6rss
0x6rss
1 year
prime dönemi biten her hacker şirket açmaya yeltenir
6
2
39
@0x6rss
0x6rss
1 month
zaman algım iyice bozuldu. 24 saat yetmiyor artık bana. keşke günler 36 saat olsaydı
Tweet media one
2
1
40
@0x6rss
0x6rss
1 year
Years ago, my interest in cybersecurity was piqued through reading his books. RIP. #kevinmitnick
Tweet media one
1
1
39
@0x6rss
0x6rss
8 months
-hangisini yükleyeyim? -karışık var mı? -var.. -o zaman karışık yükle.
Tweet media one
2
0
39
@0x6rss
0x6rss
3 months
@berkoztoprak vostok paratrooper
Tweet media one
1
0
39
@0x6rss
0x6rss
1 year
Alert⚠️ New Android Botnet and #opendir . I think this malware targets Spain. C2: hxxps://lados.sisteslot.com/ opendir: hxxp://186.81.132.202/ @malwrhunterteam #botnet #malware
Tweet media one
Tweet media two
Tweet media three
3
10
37
@0x6rss
0x6rss
1 year
Tweet media one
1
9
38
@0x6rss
0x6rss
1 year
@burakdonertas bomboş bir argüman
1
0
37
@0x6rss
0x6rss
2 months
öncelikle, bu bir reklam değildir. sektörde böyle sağlam kaynaklar gördüğümde paylaşıyorum. harika bir kaynak. ilgisi olan arkadaşlar, kesinlikle pişman olmayacağınız harika bir kitap. 👌 sevgili @okan_kurtuluss hocanın eline sağlık. ⬇️
Tweet media one
3
3
39
@0x6rss
0x6rss
4 months
Hiding a Rat inside another Rat😂 This is exactly like being hunted while hunting :) It seems that the developer of Craxs RAT, 'EvLFdv', is embedding xworm into their RATs @malwrhunterteam
Tweet media one
Tweet media two
Tweet media three
Tweet media four
3
12
37
@0x6rss
0x6rss
1 year
Working with a new stealer
Tweet media one
1
2
36
@0x6rss
0x6rss
2 years
#android #banking #trojan #nexus bank inject screens on nexus botnet
2
8
34
@0x6rss
0x6rss
1 year
#opendir hxxp://159.69.11.30:8080/ load.exe-->C2: static[.30.11.69.159.clients.your-server.de @malwrhunterteam 🤔
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
10
37
@0x6rss
0x6rss
1 year
new #android #banking #botnet "Tremendous" sample: 0a1d4baf56028b50d3e97b8afbf2f356 180045d37d57ddbee992e112c7860783 @malwrhunterteam
0
6
38
@0x6rss
0x6rss
1 year
Her sibercinin dolabında illegal bir şey var
Tweet media one
2
1
36
@0x6rss
0x6rss
1 year
Tweet media one
Tweet media two
Tweet media three
Tweet media four
2
7
35
@0x6rss
0x6rss
1 year
müthiş olay :) android kullanan herhangi birine diye mesaj atın karşı tarafın whatsap'ı crashlenip donacaktır
@androidmalware2
Mobile Hacker
1 year
Crash WhatsApp using one message I sent a crash message to a chat group, which resulted in crashing the whole chat. If you open the chat, WhatsApp will always crash. ✅️To temporarily fix the issue, you have to remove the message using WhatsApp web discovered by @ekscha_
9
103
335
1
8
33
@0x6rss
0x6rss
2 months
pizza yiyerek pdf dropper keyfi..
Tweet media one
4
0
34
@0x6rss
0x6rss
3 months
It appears entirely as a PDF on WhatsApp Web and iPhone.
Tweet media one
Tweet media two
0
2
33
@0x6rss
0x6rss
1 year
Tweet media one
0
1
30
@0x6rss
0x6rss
8 months
Overview Joker #Android Banking RAT
@h_krobot
HKrobot
8 months
Joker RAT admin panel detected associated with CopyBara android banking trojan targeting financial institutions. If anyone has analyzed the CopyBara in the past and would like to share some intel please do:D C&C = hxxp://176.124.32.39:51144/ MD5 = 1150d0bf3a077be4f33eb487129d389a
Tweet media one
Tweet media two
Tweet media three
Tweet media four
5
11
51
0
8
32
@0x6rss
0x6rss
2 years
hacking another botnet ;)
Tweet media one
2
3
30
@0x6rss
0x6rss
2 years
#android #malware #banking #botnet #ermac ERMAC ANDROID BOTNET V2 EDITED VERSİON
2
5
30
@0x6rss
0x6rss
1 year
#amadey #malware It appears that the Amadey malware is spreading through pornographic content C2 server: hxxp://77.91.68.52 cc: @ViriBack
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
10
30
@0x6rss
0x6rss
1 year
Hack tools geliştiricilerin tool geliştirirken "yapacaklarınızdan sorumlu değilim" diye belirtip işin içinden sıyrılmalarına bayılıyorum
4
2
30
@0x6rss
0x6rss
1 year
⚠️Crax RAT and the recently emerged Anonymous RAT using multiple techniques to bypass detection. They use a tool called "APKeditor" to do this. this tool is open source.() @LukasStefanko @malwrhunterteam #malware
Tweet media one
Tweet media two
Tweet media three
Tweet media four
4
11
31
@0x6rss
0x6rss
10 months
😃
Tweet media one
6
0
29
@0x6rss
0x6rss
1 year
Tweet media one
Tweet media two
Tweet media three
Tweet media four
2
6
27