• Dinle
  • A+
    Buyut
  • A-
    Kucult

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Kanatlı işletmelerinde biyogüvenlik kuralları güncellendi


GÜNDEM

Son 6 ayda 22 bin hasta düzenlemeden yararlandı


GÜNDEM

THY uçağı kalkış sonrası arızalandı!


GÜNDEM

Aile ve Sosyal Hizmetler'den 'Çocuk Evleri Sitesi' iddialarına yalanlama


GÜNDEM

MİLGEM sınıfı AKDENİZ fırkateyni denizle buluştu... Mavi Vatan'a yeni güç


GÜNDEM

Bursa Mudanya'da kaçak tütün operasyonu


GÜNDEM

Konya Otogarı geçen yıl 18 milyona hizmet verdi


GÜNDEM

Artvin'in güvenlik bilançosu açıklandı: Ocak ayında 132 milyon TL’lik kaçak vergi kaybı önlendi


GÜNDEM

Dirençli şehirler vizyonuyla Gaziantep geleceğe hazırlanıyor


GÜNDEM

Türkiye’den IMO’ya kritik sigorta hamlesi... Sigortasız gemilere karşı küresel çağrı


GÜNDEM

Yüzyılın Konut Projesi kapsamında Düzce’de hak sahipleri belirlendi


GÜNDEM

İstanbul’da büyük piyasa dolandırıcılığı! Borsa'da manipülasyona eş zamanlı baskın!


GÜNDEM

Balıkesir'de Sahil Güvenlik'ten sağlık tahliyesi


GÜNDEM

Kentsel Dönüşüm Yönetmeliği'nde değişiklik... Riskli yapıların satışı ve tevhidine güncelleme


GÜNDEM

Rekabet'ten Google'a yeni soruşturma


GÜNDEM

Şehit Mehmet Savunmaz, şehadetinin 34. yılında anıldı

Çorum Belediyesi’nden “Dünya Kanser Günü” etkinliği

Trabzon'da şehit aileleri ve gazilere vefa ziyareti

“Filistinli Çocuklara Mektup” yarışmasının kazananları belli oldu

Eskişehir’de Dünya Sulak Alanlar Günü’nde anlamlı etkinlik

Kanatlı işletmelerinde biyogüvenlik kuralları güncellendi

Son 6 ayda 22 bin hasta düzenlemeden yararlandı

THY uçağı kalkış sonrası arızalandı!

Manisa Salihli'nin içme suyuna yeni terfi hattı

Antalya Büyükşehir Belediyesi afetzede çiftçilerin yanında

Aile ve Sosyal Hizmetler'den 'Çocuk Evleri Sitesi' iddialarına yalanlama

MİLGEM sınıfı AKDENİZ fırkateyni denizle buluştu... Mavi Vatan'a yeni güç

Bursa Büyükşehir'den Harmancık'ta kırsal üretime güçlü destek

Kocaeli’de gençlerin 'yeni nesil' buluşma noktası

Yüsra Geyik: Oynadığım her karakter benim!

Şehit Mehmet Savunmaz, şehadetinin 34. yılında anıldı

Çorum Belediyesi’nden “Dünya Kanser Günü” etkinliği

Trabzon'da şehit aileleri ve gazilere vefa ziyareti

“Filistinli Çocuklara Mektup” yarışmasının kazananları belli oldu

Eskişehir’de Dünya Sulak Alanlar Günü’nde anlamlı etkinlik

Kanatlı işletmelerinde biyogüvenlik kuralları güncellendi

Son 6 ayda 22 bin hasta düzenlemeden yararlandı

THY uçağı kalkış sonrası arızalandı!

Manisa Salihli'nin içme suyuna yeni terfi hattı

Antalya Büyükşehir Belediyesi afetzede çiftçilerin yanında

Aile ve Sosyal Hizmetler'den 'Çocuk Evleri Sitesi' iddialarına yalanlama

MİLGEM sınıfı AKDENİZ fırkateyni denizle buluştu... Mavi Vatan'a yeni güç

Bursa Büyükşehir'den Harmancık'ta kırsal üretime güçlü destek

Kocaeli’de gençlerin 'yeni nesil' buluşma noktası

Yüsra Geyik: Oynadığım her karakter benim!

Bursa Mudanya'da kaçak tütün operasyonu

Konya Selçuklu'da eğitime ve spora yeni yatırım

Bursa'da Özge Yetimoğulları davasındaki beraate CHP'li kadınlardan tepki

Artvin’de, İstiklal Marşı’nı güzel okuma yarışması düzenlendi

Neo Sahne Mudanya'dan 'Mübadil Öyküleri'ne duygusal aktarım

Düzce–Yığılca yolundaki çukurlar sürücüleri zorluyor

KATAGORİ HABERLERİ

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 20 15 1 4 33 49
2.FENERBAHÇE A.Ş. 20 13 0 7 28 46
3.TRABZONSPOR A.Ş. 20 12 2 6 15 42
4.GÖZTEPE A.Ş. 20 11 3 6 15 39
5.BEŞİKTAŞ A.Ş. 20 10 4 6 10 36
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 20 8 6 6 13 30
7.SAMSUNSPOR A.Ş. 20 7 4 9 3 30
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 20 6 7 7 -7 25
9.KOCAELİSPOR 20 6 8 6 -5 24
10.CORENDON ALANYASPOR 20 4 6 10 -2 22
11.GENÇLERBİRLİĞİ 20 6 10 4 -3 22
12.ÇAYKUR RİZESPOR A.Ş. 20 4 8 8 -6 20
13.HESAP.COM ANTALYASPOR 20 5 10 5 -14 20
14.TÜMOSAN KONYASPOR 20 4 9 7 -9 19
15.İKAS EYÜPSPOR 20 4 10 6 -12 18
16.KASIMPAŞA A.Ş. 20 3 10 7 -12 16
17.ZECORNER KAYSERİSPOR 20 2 9 9 -25 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 20 2 15 3 -22 9