KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Bursa Osmangazi’de Başkan Aydın muhtarlar ve meclis üyeleriyle buluştu


GÜNDEM

Polonya Başbakanı Türkiye'de... AB için Polonya'dan Türkiye'ye tam destek


GÜNDEM

Kapsüllü ATMACA deniz altından da hedefi şaşırmıyor!


GÜNDEM

Oyun satışlarında yükseliş sürüyor


GÜNDEM

Sular ısındı, müsilaj yüzeye yaklaştı! Derinleri varın siz hesap edin!


GÜNDEM

TBMM Başkanı Kurtulmuş, Gazi mekanda gençlerle buluştu


GÜNDEM

Gediz zehir akıyor!


GÜNDEM

Bakan Yerlikaya kazaları önleyecek eylem planını açıkladı... Kask takmayan 1.500 TL'yi hazırlasın!


GÜNDEM

Eylemleri 51 haftadır sürüyor... Sağlıkçılar ne istiyor?


GÜNDEM

Sağlık ve tarım alanına ilaç olacak 5 girişim belli oldu


GÜNDEM

Şehirlerarası otobüslerde 'aile' indirimi... Uygulama 17 Mart'ta başlıyor


GÜNDEM

SASKİ’nin arıtma ve enerji üretim tesisleri öğrencilere kılavuz olmaya devam ediyor


GÜNDEM

İzmir Narlıdere iklim değişikliğine karşı direnç kazanıyor!


GÜNDEM

Bursa Büyükşehir'den İnegöl'de 'temiz su' mesaisi


GÜNDEM

Bursa Yıldırım'da büyük dönüşüm sürüyor


GÜNDEM

Bursa Osmangazi’de Başkan Aydın muhtarlar ve meclis üyeleriyle buluştu


GÜNDEM

Polonya Başbakanı Türkiye'de... AB için Polonya'dan Türkiye'ye tam destek


GÜNDEM

TOFAŞ Bursa Avrupa'ya veda etti!

İzmir bereket sofrasını Çeşme'de kurdu

Polonya Başbakanı Türkiye'de... AB için Polonya'dan Türkiye'ye tam destek

Atıcılıkta peş peşe altın gurur

Süt dişlerinin tedavisi neden önemli?

Kocaeli'de iftarda duygulandıran karşılama

Dervişoğlu: En düşük emekli maaşı 'asgari'ye eşitlenmeli

Bir Yıldız, Bir Hilal, İlelebet İstiklal... MEB yarışma sonuçlarını açıkladı

Kapsüllü ATMACA deniz altından da hedefi şaşırmıyor!

Oyun satışlarında yükseliş sürüyor

Sular ısındı, müsilaj yüzeye yaklaştı! Derinleri varın siz hesap edin!

TBMM Başkanı Kurtulmuş, Gazi mekanda gençlerle buluştu

Bebeklerde reflüye dikkat! Bebeklerde Reflü Nedir?

Bakan Bolat: Cari işlemlerdeki olumlu seyir sürüyor

CHP'li Ün: Süt krizi patlamak üzere! Fiyatlar arasında 8 TL'lik uçurum var

KATAGORİ HABERLERİ

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 26 21 0 5 37 68
2.Fenerbahçe 25 19 2 4 40 61
3.Samsunspor 26 15 6 5 14 50
4.Beşiktaş 25 12 5 8 14 44
5.Eyüpspor 26 12 7 7 11 43
6.Göztepe 25 10 9 6 10 36
7.İstanbul Başakşehir 25 10 9 6 7 36
8.Gazişehir Gaziantep 25 10 10 5 0 35
9.Rizespor 26 10 13 3 -10 33
10.Antalyaspor 26 9 11 6 -17 33
11.Trabzonspor 25 8 9 8 9 32
12.Kasımpaşa 26 7 8 11 -6 32
13.Alanyaspor 26 8 11 7 -8 31
14.Konyaspor 26 7 12 7 -8 28
15.Sivasspor 26 7 13 6 -11 27
16.Bodrum FK 26 7 13 6 -11 27
17.Kayserispor 25 6 10 9 -18 27
18.Hatayspor 25 3 15 7 -18 16
19.Adana Demirspor 26 2 20 4 -35