KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Başiskele Emniyet Müdürlüğü'ne Hikmet Çakıcı Atandı


GÜNDEM

İzmir Bergama’daki yangın kontrol altında... Bilecik ve Sakarya’da müdahale sürüyor


GÜNDEM

İstanbul’da molotof kokteyli saldırıya 6 gözaltı


GÜNDEM

Şehit ailelerine 'Terörsüz Türkiye'yi Bakan Göktaş anlattı


GÜNDEM

Uşak ve İzmir Bergama’da yangınlara müdahale sürüyor


GÜNDEM

Bakan Yumaklı’dan orman yangını uyarısı: Yeşil Vatan'ı hep birlikte koruyalım


GÜNDEM

Ordu Ünye Denizbükü Mahallesinde asfalt sevinci


GÜNDEM

Ankara Keçiören’de selzedelerin mağduriyeti giderilecek


GÜNDEM

Mert Demir’den Bursa’da unutulmaz konser!


GÜNDEM

Mersin Toroslar’da hayal gücü kampüste büyüyor


GÜNDEM

İzmir’den iklim direnci hamlesi


GÜNDEM

Antalya'da Kumluca Sağlık Bilimleri Fakültesi açık kalacak 


GÜNDEM

Konya Avrupa Şampiyonasına ev sahipliği yaptı


GÜNDEM

Cumhurbaşkanı Erdoğan: Dumansız Türkiye kararlılığımız sürecek


GÜNDEM

Güneysınır’da kekik hasadı: Kuraklığa dirençli tarımda yeni dönem


GÜNDEM

Başiskele Emniyet Müdürlüğü'ne Hikmet Çakıcı Atandı

İzmir Bergama’daki yangın kontrol altında... Bilecik ve Sakarya’da müdahale sürüyor

Kadın Komandolar her daim göreve hazır

Uludağ Ultra Trail’de ödüller sahiplerini buldu

İstanbul’da molotof kokteyli saldırıya 6 gözaltı

İzmir'de tedavi gören tutuklu başkanın annesine 'Özel' ziyaret hakkı devri

Veliler için YKS tercih kılavuzu yayımlandı

Mudanya Belediyesi’nden “Yazı Kadrajda” yarışması

Eskişehir binlerce sporseveri ağırlayacak

Celali Aşireti Derneği'nden 'Eşre Rüya' tepkisi

Şehit ailelerine 'Terörsüz Türkiye'yi Bakan Göktaş anlattı

TUREB Başkanı Tanrıdağlı'dan Bursa’nın turizm potansiyeline yerinde inceleme

PLASFED: Güçlü ekonomi için üretim şart

Cumhurbaşkanı Erdoğan’dan, Kıbrıs Barış Harekâtı‘nın 51. yıl dönümü mesajı

Uşak ve İzmir Bergama’da yangınlara müdahale sürüyor

KATAGORİ HABERLERİ

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 30 1 5 60 95
2.Fenerbahçe 36 26 4 6 51 84
3.Samsunspor 36 19 10 7 14 64
4.Beşiktaş 36 17 8 11 23 62
5.İstanbul Başakşehir 36 16 14 6 4 54
6.Eyüpspor 36 15 13 8 5 53
7.Trabzonspor 36 13 11 12 13 51
8.Göztepe 36 13 12 11 9 50
9.Rizespor 36 15 17 4 -6 49
10.Kasımpaşa 36 11 11 14 -1 47
11.Konyaspor 36 13 16 7 -5 46
12.Alanyaspor 36 12 15 9 -7 45
13.Kayserispor 36 11 13 12 -12 45
14.Gazişehir Gaziantep 36 12 15 9 -5 45
15.Antalyaspor 36 12 16 8 -25 44
16.Bodrum FK 36 9 17 10 -17 37
17.Sivasspor 36 9 19 8 -16 35
18.Hatayspor 36 6 22 8 -27 26
19.Adana Demirspor 36 3 28 5 -58 2