• Dinle
  • A+
    Buyut
  • A-
    Kucult

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Vali Gül’den yaralılara ziyaret


GÜNDEM

Fatih’teki bina çökmesi: Doğal gaz kaynaklı olma ihtimali düşük


GÜNDEM

Fatih’te son durum: 1 ölü, 10 yaralı!


GÜNDEM

Bayram dönüşü yoğunluğu


GÜNDEM

Cumhurbaşkanı Erdoğan’dan helikopter kazasındaki şehitlere taziye mesajı


GÜNDEM

Genç çiftlere destek 10 milyar TL'yi aştı


GÜNDEM

Adana’da hayvana şiddet görüntülerine 2 gözaltı!


GÜNDEM

Bilirkişi süreçlerinde büyük iyileştirme... Rapor süresi 29 güne düştü


GÜNDEM

İBB: Fatih'teki bina çökmesinin nedeni inceleniyor


GÜNDEM

Prof. Dr. Sarı: Suya şaşı bakmayalım


GÜNDEM

BTÜ doğanın değerini haritalandıracak


GÜNDEM

İstanbul Fatih’te doğal gaz patlaması! Mahsur kalanlar kurtarılıyor


GÜNDEM

Emlakta 'doğrulanmış ilan' tartışması... Sosyal medya düzenlemesi tepki çekti


GÜNDEM

Eskişehir’de 'su krizi' uyarısı! Porsuk için acil önlem şart


GÜNDEM

İzmir’de atık midye kabukları yapay resiflere dönüşecek


GÜNDEM

Kocaeli'de engeller birer birer aşılıyor

Gurbette bir Türk Evi: San Deiego'da kalpleri ısıtan buluşma noktası

Başkan Düzenli'den Nevruz Bayramı Mesajı

Vali Gül’den yaralılara ziyaret

Türkiye İttifakı Partisi Genel Başkanı Yılmaz Nevruz Bayramı’nı Kutladı

Bursalı kadın hentbolcular Avrupa’da yarı final için avantajı kaptı

Yerli patent başvuruları 11 binin üzerine çıktı

Fatih’teki bina çökmesi: Doğal gaz kaynaklı olma ihtimali düşük

Fatih’te son durum: 1 ölü, 10 yaralı!

Bayram dönüşü yoğunluğu

Manisa’da hurda ve sahipsiz araçlar MKE’ye sevk edildi

Sakarya'dan suyun geleceğine atılan somut adımlar

Cumhurbaşkanı Erdoğan’dan helikopter kazasındaki şehitlere taziye mesajı

Sakarya Karapürçek’e bayram müjdesi

Sakarya Büyükşehir Akademi’de yeni dönem başlıyor

Kocaeli'de engeller birer birer aşılıyor

Gurbette bir Türk Evi: San Deiego'da kalpleri ısıtan buluşma noktası

Başkan Düzenli'den Nevruz Bayramı Mesajı

Vali Gül’den yaralılara ziyaret

Türkiye İttifakı Partisi Genel Başkanı Yılmaz Nevruz Bayramı’nı Kutladı

Bursalı kadın hentbolcular Avrupa’da yarı final için avantajı kaptı

Yerli patent başvuruları 11 binin üzerine çıktı

Fatih’teki bina çökmesi: Doğal gaz kaynaklı olma ihtimali düşük

Fatih’te son durum: 1 ölü, 10 yaralı!

Bayram dönüşü yoğunluğu

Manisa’da hurda ve sahipsiz araçlar MKE’ye sevk edildi

Sakarya'dan suyun geleceğine atılan somut adımlar

Cumhurbaşkanı Erdoğan’dan helikopter kazasındaki şehitlere taziye mesajı

Sakarya Karapürçek’e bayram müjdesi

Sakarya Büyükşehir Akademi’de yeni dönem başlıyor

Manisa'da personele güvenli çalışma eğitimi verildi

Kastamonu'da bir lisenin hüzünlü gururu... O hatıralar sınıftaki müzede yaşatılıyor

Gaziantep'te 70 yaşında gelen aşk nikahla taçlandı

Genç çiftlere destek 10 milyar TL'yi aştı

AİLEM 268 bin 719 çağrıya çeviri desteği sağladı

Bursa Büyükşehir ile yeni yerleşimlere modern yollar

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 27 17 1 9 33 60
3.TRABZONSPOR A.Ş. 27 18 3 6 24 60
4.BEŞİKTAŞ A.Ş. 27 15 5 7 18 52
5.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 27 12 8 7 14 43
6.GÖZTEPE A.Ş. 26 11 5 10 10 43
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 27 9 12 6 -9 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 27 8 10 9 -10 33
10.CORENDON ALANYASPOR 27 6 8 13 1 31
11.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
12.TÜMOSAN KONYASPOR 27 7 11 9 -8 30
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 27 6 14 7 -9 25
14.HESAP.COM ANTALYASPOR 27 6 14 7 -18 25
15.KASIMPAŞA A.Ş. 27 5 13 9 -15 24
16.ZECORNER KAYSERİSPOR 27 4 12 11 -27 23
17.İKAS EYÜPSPOR 27 5 15 7 -19 22
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 27 4 18 5 -23 17