-
BIST 100
16119,15%-0,25
-
DOLAR
44,26% 0,01
-
EURO
51,26% -0,05
-
GRAM ALTIN
6404,70% -3,26
-
Ç. ALTIN
11186,94% 0,00
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Erdoğan: Diplomasi yeniden devreye girmeli
Biyografik Müzikali geliyor
Biyografik Müzikali geliyor
Avrupa’da VakıfBank klasiği! Şampiyonlar Ligi’nde bir kez daha Final-Four’da
Avrupa’da VakıfBank klasiği! Şampiyonlar Ligi’nde bir kez daha Final-Four’da
Bayramda müze ve ören yerleri ziyarete hazır... Tarihi noktalar ziyaretçilerini bekliyor
İçişleri Bakanı Mustafa Çiftçi dadaşlar diyarında... İlk bayramlaşmasını yaptı
Balıkesir Sındırgı’da sabah depremi... 4,0 büyüklüğünde sallandı
Mustafa Sarıgül’den akaryakıt tepkisi! Bu teker nasıl dönecek?
Türkiye, 2026 NATO Zirvesi'ne hazırlanıyor
Cumhurbaşkanı Erdoğan Rize’de hastane açıyor... Bölgenin sağlık kapasitesi güçleniyor
Bayramın 1. günü hava nasıl olacak?
Nevide Çiçek Zorlu Center'da objektiflere yakalandı!
Merkez Bankası o sapmayı hükümete bildirdi!
İllere göre bayram namazı saatleri... Türkiye ve dünyada ilk namaz vakitleri
381 bin sağlık çalışanı bayram boyunca görev başında
Ankara'da 18 bin 806 çiftçiye mazot desteği
SGK’dan 'sahte mesaj' uyarısı!
Bahçeli'den bayram mesajı... Vakit barış, huzur ve kardeşlik vakti
18 ilde nitelikli dolandırcılık ve bahise 118 gözaltı!
Merkez'den 'Ödeme ve Elektronik Para Yönetmeliği'nde değişiklik... Nemalandırma uygulaması sisteme dahil edildi
Saraçhane'de polis bariyerlerine saldıran maskeli 35 şüpheli gözaltında
CHP’den 'tapu listesi' göndermesi... Yeni paylaşım dikkat çekti
Cumhurbaşkanı Erdoğan’dan bayram mesajı: Türkiye güvendedir
12 yaşındaki piyanist iki konserle sahnede
Bayramda yapışkan yumuşak şekerlere dikkat!
Doğa Koruma ve Milli Parklar'da yeni dönem... Yetkiler artırıldı, cezalar yükseltildi
5 üniversiteye rektör ataması
Cumhurbaşkanı Erdoğan memleketi Rize'de
AKRA Gran Fondo Antalya için geri sayım... Kemer’de pedallar “Yeşil Gelecek” için döndürülecek
Yükleniyor



