KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Türkiye'nin uzaydaki yerli imzası... Göreve başlıyor!


GÜNDEM

İlk ödemeler Mayıs'ta annelerin hesabında


GÜNDEM

TBMM'de bu hafta gündem özel


GÜNDEM

Edirne Keşan'da Tüm Emekliler'den elektrik zamlarına tepki


GÜNDEM

Bursa Osmangazi'de asırlık köy düğünü fethettti!


GÜNDEM

Adana ekonomisine Portakal Çiçeği ile 7,5 milyar TL’lik canlanma


GÜNDEM

Prof. Dr. Aksoy: Bursa'nın tarımı korunmalı, turizm yükselmeli


GÜNDEM

Turkticaret.net’ten Bursaspor Vakfı’na dijital güç


GÜNDEM

Karacabey TİGEM’den mısır hasadı ihalesi


GÜNDEM

Manisa’da toplu ulaşım araçlarına geniş çaplı denetim


GÜNDEM

TBMM'nin açılışı çocuklarla kutlanacak


GÜNDEM

İstanbul Büyükşehir'den cenaze aracı iddialarına yalanlama


GÜNDEM

Cumhurbaşkanı Erdoğan’dan Paskalya Bayramı mesajı


GÜNDEM

Edirne'de Bahri Dinar’ın adı artık sokağında yaşayacak


GÜNDEM

MASKİ’de Köprübaşı’nın yeni projeleri görüşüldü


GÜNDEM

Bursaspor şampiyonluğu kupayla taçlandırdı... Cumhurbaşkanı Erdoğan’dan şampiyonluk tebriği

Yoncadır Kadın Derneği’nde Cansu Vatansever yeniden başkan seçildi

Türkiye'nin uzaydaki yerli imzası... Göreve başlıyor!

İlk ödemeler Mayıs'ta annelerin hesabında

TEGV çocukları Ata'nın huzurunda

İstanbullularla buluşturan 'Enstitü'

Bursa İznik'te müziğe adanmış bir ömür

TBMM'de bu hafta gündem özel

Edirne Keşan'da Tüm Emekliler'den elektrik zamlarına tepki

Bursa Osmangazi'de asırlık köy düğünü fethettti!

Sakarya Büyükşehir'den güreşçilere moral ziyareti

Adana ekonomisine Portakal Çiçeği ile 7,5 milyar TL’lik canlanma

Prof. Dr. Aksoy: Bursa'nın tarımı korunmalı, turizm yükselmeli

Turkticaret.net’ten Bursaspor Vakfı’na dijital güç

Karacabey TİGEM’den mısır hasadı ihalesi

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 30 24 1 5 44 77
2.Fenerbahçe 29 22 2 5 47 71
3.Samsunspor 30 15 9 6 9 51
4.Eyüpspor 30 14 8 8 16 50
5.Beşiktaş 30 13 7 10 12 49
6.İstanbul Başakşehir 29 13 10 6 9 45
7.Trabzonspor 30 11 10 9 12 42
8.Gazişehir Gaziantep 29 12 11 6 1 42
9.Kasımpaşa 31 10 9 12 -2 42
10.Göztepe 30 10 10 10 9 40
11.Konyaspor 31 11 13 7 -5 40
12.Antalyaspor 30 11 12 7 -19 40
13.Kayserispor 29 9 11 9 -11 36
14.Bodrum FK 31 9 15 7 -12 34
15.Rizespor 29 10 15 4 -14 34
16.Alanyaspor 29 8 14 7 -11 31
17.Sivasspor 31 8 16 7 -12 31
18.Hatayspor 30 4 19 7 -25 19
19.Adana Demirspor 30 2 24 4 -48