-
BIST 100
15873,27%-1,56
-
DOLAR
44,35% 0,02
-
EURO
51,25% -0,04
-
GRAM ALTIN
6279,42% -2,22
-
Ç. ALTIN
10614,40% -3,08
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Medya Meslek Yasası İçin Marmara Bölge Çalıştayı Çanakkale'de yapılacak
Medya Meslek Yasası İçin Marmara Bölge Çalıştayı Çanakkale'de yapılacak
Bakan Kurum daimi temsilcilere COP31'i anlatacak
Türkiye’de kozmetik üretimi yükselişte: Yeni markalar için fason ve private label dönemi
En iyi pedallar Dünya Şampiyonası için Sakarya’da seçilecek
MSB: NATO Çok Uluslu Kolordu Karargâhı kuruluyor
Eker I Run'da 13. yıl heyecanı
Karabağlar Nene Hatun MTAL'e Gastronomi Festivali'nden 9 madalya
İletişim Başkanı Burhanettin Duran'dan 'Güçlü Türkiye' vurgusu
Ordu’da Ayışığı İskelesi yeniden hayat buluyor
Zeytinyağında çıkış arayışı... Hedef doğru rekolte ve AB kotası
İçişleri'nden suç örgütlerine operasyon: 358 gözaltı
TFF'den taraftarlara uyarı: Türkiye-Romanya maçı için stadyuma erken gelin
Bağdat Büyükelçiliği duyurdu: Yurt içi vekaletnameler temin edilebilecek
Kocaeli Büyükşehir'den karavanlara 1 Nisan uyarısı... O otoparkta ücretli sistem başladı
MSB: Türkiye’den Orta Doğu’ya çağrı: İhtilaflar diyalog ve diplomasiyle çözülmeli
Sınır güvenliği ve terörle mücadeleye devam.. Yasa dışı geçişe izin yok!
16 yaşındaki Atlas Çağlayan cinayetinde iddianame hazır
Bursa'da kaçak sigara operasyonu
Karadeniz’de petrol tankeri saldırıya uğradı! Sabotaj şüphesi
Hatay’daki o davada Bakanlık harekete geçti.... Beraat kararına itiraz
Bakan Tekin, 23 Nisan programını çocuklarla şekillendiriyor
Efes Ultra Maraton 2026’ya 26 ülkeden 3 bin 400 koşucu
Bursa'da Can Ozan ile müzik dolu akşam
Elazığ Sivrice’de 4,3 büyüklüğünde deprem
Konya Yarı Maratonu’nda kayıtlar sürüyor
İzmir Körfezi'nin temizliğine takviye güç
BDDK’dan Siemens Finansman AŞ’ye faaliyet izni
Milletlerarası tahkim ücretleri güncellendi... Anlaşma yoksa tarifeyi devlet belirleyecek
Meteoroloji’den kuvvetli yağış ve çığ uyarısı
Yükleniyor



