-
BIST 100
16088,00%-1,23
-
DOLAR
44,16% 0,22
-
EURO
50,49% -0,78
-
GRAM ALTIN
7134,90% -0,98
-
Ç. ALTIN
11685,77% -0,65
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
İç sularda sazangiller için av yasağı başladı
Kolon kanserinde yaş sınırı düşüyor!
Türk şefler 'Oscar'lık menü hazırlıyor
Antalya 4 milyon yazlık çiçekle bahara hazırlanıyor
32'si uluslararası 72 kaçak suçlu yurt dışından Türkiye’ye iade edildi
KIZILELMA’dan kritik mühimmat testi... LGK-82 ve TEBER-82 başarıyla atıldı
Bakan Gürlek: İslamofobi yalnızca korku değil, açık bir düşmanlık
Palandöken: Bayram alışverişi 120 milyar lirayı bulabilir
516 bin vatandaşa 7,1 milyar TL 'evde' destek
İstanbul'da kentsel dönüşümde stratejik adım
Görme engellilere yönelik TÜRGÖK Öykü Yarışması başlıyor
TEKNOSAB Lojistik Teknopark’ta geri sayım... Dev yatırımın temeli Nisan’da atılacak
Rusya, Yunan gemisini vurdu
Cumhurbaşkanı Yardımcısı Cevdet Yılmaz, Mardin Midyat’ta yatırımları tanıttı
Hakan Fidan: Mescid-i Aksa’yı kapatmak tehlikeli adımdır
Yurtta bugün hava nasıl olacak? (15 Mart 2026 Pazar)
Özgür Özel orucunu Manisalılarla açtı... Bayramda da Manisa'da olacak
Baykar'dan K2 Kamikaze İHA sürprizi
CHP lideri Özel “Sarışın Bir Kurt” sergisini gezdi
600 firmaya Dahilde İşleme İzni verildi
Birlik ve Dayanışma'dan sağlık sistemi eleştirisi
Emniyet’ten dolandırıcılık uyarısı! Para, altın ve banka bilgilerinizi paylaşmayın
Ege ihracatta büyüdü, payı geriledi!
Bayram yolculuğuna çıkacaklara otoyol ve gişe uyarısı
İstanbul Küçükçekmece’de 527 kilo skunk ele geçirildi
Galatasaray derbisinde VIP protokolü karıştıran gizem: Nevide Çiçek kimin için en öne indi?
Yıldırım'da öğrencilere LGS desteği
6 bin 232 saatin üzerinde uçtu! THY’nin A350’si dünya rekortmeni oldu
Kayseri Erciyes'te kar voleybolu heyecanı başlıyor
Kurşun'dan yapay zekalı ‘Sevenler Gece Ölür’
Yükleniyor



