-
BIST 100
16165,75%1,32
-
DOLAR
44,20% 0,08
-
EURO
50,92% 0,12
-
GRAM ALTIN
7133,92% 0,35
-
Ç. ALTIN
11567,55% 0,27
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Konut fiyatlarında reel düşüş, kiralarda artış sürüyor
Bursa İnegöl’de ruhsatsız silah operasyonu
Ankara’da tıp öğrencisi Berkay’ın adı ATA Çiftliği’nde yaşayacak
MKE'nin BORAN'ı NATO tatbikatında gücünü gösterdi
Erdoğan: Değerlerimizi ihya etmeyi sürdüreceğiz
Otobüs firmalarına bayramlık ek sefer izni
'Merkez'den açık bankacılıkta yeni adım
Manisa Büyükşehir’den 600 aileye huzur veren bileklik
TSK’dan Senegal’de ortak uçuş
Türk aydınlatma firması Ekaldes’den Avrupa’nın iki dev fuarında gövde gösterisi
Türk aydınlatma firması Ekaldes’den Avrupa’nın iki dev fuarında gövde gösterisi
KKTC’den NOTAM: Hava sahasında tek yetkili otoriteyiz
İBB’den bayram seferberliği... İstanbul'da ulaşım ücretsiz
TOFAŞ, BCL’de Karditsa’yı ağırlıyor
İnşaat sektörü denge arayışında!
İspanya ve Türkiye arasında kültürlerarası iş birliğine yeni platform
Türkiye 2026’da bisiklette dünya sahnesine çıkıyor
Yaşlılara müjde! Ağrısız yürümek artık mümkün
MEB, 2. Çocuk Edebiyatı Öğretmen Kongresi'ne hazırlanıyor
Bilecik Pazaryeri'nde trafikte dikkatsizlik! Açılan damper tabelayı devirdi
Türkiye, küresel belirsizliğe rağmen yatırımda yükselişte
Yurt dışından getirilen elektronik eşyaların 2026 bandrol ücretleri değişmedi!
Bazı uluslararası anlaşmaların yürürlük tarihlerine 'Resmi' tespit
Optic World İzmir 27 Mart’ta kapılarını açıyor
Yapay zekâ karakterine ilk kez özel styling
Kocaelispor çok daha iyi yerlerde olacak
Meteoroloji’den yağış ve çığ uyarısı
Nevşehirli okçular Türkiye Üçüncüsü oldu
Kayseri Şeker’de 31. Çiftçi Meclisi gerçekleştirildi
Yozgat’ta DEAŞ'a 3 gözaltı!
Yükleniyor



