KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Edirne Turizm Haftası’nda kahramanlarını anıyor


GÜNDEM

Manisa'da 2024 mali yılı faaliyet raporu kabul edildi


GÜNDEM

Su ürünleri avcılığı yeniden şekilleniyor... Ticari ve amatör balıkçılıkta yeni dönem


GÜNDEM

1,2 milyar TL'lik SED ödemeleri hesaplarda


GÜNDEM

İzmir Bornova trafiğine nefes aldıracak düzenlemeler başlıyor


GÜNDEM

17 İlde DEAŞ operasyonu: 89 terör şüphelisi yakalandı!


GÜNDEM

Sıcaklıklar artıyor! Meteoroloji'den zirai don uyarısı!


GÜNDEM

Mobilyanın Başkenti İnegöl’de 52'nci buluşma


GÜNDEM

Bursa kent belleğine yeni bir kaynak daha... Atatürk Bursa’sında Modernleşme...


GÜNDEM

Kayısının başkentini de 'don' vurdu! Başkan Er, Cumhurbaşkanı Erdoğan'la görüştü


GÜNDEM

Kruvaziyer turizminin yükselişi sürüyor... Potansiyelin üzerine çıkıldı


GÜNDEM

Konya Bilim Merkezi’nde 7. Fizik Masterclass etkinliği


GÜNDEM

DEÜ ve İzmir Valiliği'nden aileyi güçlendirme hamlesi


GÜNDEM

Filistin davasına destek için TBMM buluşturuyor


GÜNDEM

Muğla turizminin geleceği üniversite panelinde ele alındı


GÜNDEM

Keşan TSO, 'EBYS Sistem Yöneticisi Eğitimi'nde

Edirne Turizm Haftası’nda kahramanlarını anıyor

Edirne Keşan'da engelli bireylere mesleki kursu

Bursa İnegöllü sporcular, tırmanışta derecelere uzandı

Bursa Nilüfer'de Balat'a modern pazar geliyor

Manisa'da 2024 mali yılı faaliyet raporu kabul edildi

Su ürünleri avcılığı yeniden şekilleniyor... Ticari ve amatör balıkçılıkta yeni dönem

1,2 milyar TL'lik SED ödemeleri hesaplarda

İzmir Bornova trafiğine nefes aldıracak düzenlemeler başlıyor

17 İlde DEAŞ operasyonu: 89 terör şüphelisi yakalandı!

KTO'dan Kanton Fuarı'na ziyaret

Sıcaklıklar artıyor! Meteoroloji'den zirai don uyarısı!

Musıki Eğitim Vakfı'ndan Zekai Dede’ye saygı konseri

Şampiyon güzel başkanın sevinç gözyaşları

Bursa'da Nilüfer Belediyespor için destek çağrısı

KATAGORİ HABERLERİ

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 29 23 1 5 42 74
2.Fenerbahçe 29 22 2 5 47 71
3.Samsunspor 30 15 9 6 9 51
4.Eyüpspor 30 14 8 8 16 50
5.Beşiktaş 29 13 7 9 12 48
6.İstanbul Başakşehir 29 13 10 6 9 45
7.Gazişehir Gaziantep 29 12 11 6 1 42
8.Antalyaspor 30 11 12 7 -19 40
9.Trabzonspor 29 10 10 9 11 39
10.Göztepe 29 10 10 9 9 39
11.Kasımpaşa 30 9 9 12 -4 39
12.Konyaspor 30 10 13 7 -6 37
13.Kayserispor 29 9 11 9 -11 36
14.Bodrum FK 30 9 14 7 -10 34
15.Rizespor 29 10 15 4 -14 34
16.Sivasspor 30 8 15 7 -10 31
17.Alanyaspor 29 8 14 7 -11 31
18.Hatayspor 29 4 18 7 -24 19
19.Adana Demirspor 29 2 23 4 -47