-
BIST 100
15954,59%-0,83
-
DOLAR
44,18% 0,05
-
EURO
50,86% 0,07
-
GRAM ALTIN
7111,36% 0,04
-
Ç. ALTIN
11534,35% 0,00
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Dışişleri'nden Adalet'e ziyaret
İlber Hoca son yolculuğuna uğurlandı
8 ilde dev Jandarma operasyonu: 73 gözaltı
Sahil Güvenlik gemi ve botları 18 Mart’ta halkın ziyaretine açılacak
IPARD III’te yeni takvim açıklandı... Kırsala 241 milyon avroluk dev hibe
AB’de MOAH için gıdalarda maksimum limit süreci başladı
TCDD'den bayram yoğunluğuna ek sefer ve vagon
Akseki’de kaçak avcılığa 1 milyon TL'yi aşan ceza
U19 Milli Takımı’nın UEFA aday kadrosu belli oldu
Malatya’da yolcu otobüsünde 11 kilogram metamfetamin yakalandı
Sur’daki cinayet sigara izmaritindeki DNA ile çözüldü
Eğitimde ikinci dönem ortak yazılı sınav takvimi netleşti
İBB davası ertelendi! 5. celse başlamadan bitti
Trafiğe kayıtlı taşıtlarda düşüş... Renk tercihlerinde 'gri' zirveyi bırakmıyor
Bursa Yıldırım’da Çanakkale ruhu sahneye taşındı
İstanbul Bakırköy Tiyatroları'nda 14 Mart'a özel oyun
Türkiye’den Kırım’ın ilhakının 12. yılı mesajı: Gayrimeşru ilhakı tanımıyoruz
ASELSAN’dan 166 milyon dolarlık iki yeni sözleşme
Tarım ürünleri üretici fiyatları yıllık yüzde 40,1 arttı... Aylıkta en yüksek artış turunçgillerde
Yabancı markayı alan Türk şirketine kira ve tanıtım desteği
İzmir zeytini için dev adım... Zeytin ve zeytinyağı markalaşma yolunda
MSK, Galatasaray'ı 114-76 mağlup etti
Kadir Gecesi idrak ediliyor
Tofaş uzatmada mağlup etti
Bayram öncesi haftanın ilk gününde hava nasıl olacak?
Ticaret ve Adalet bakanlıklarından 15 Mart mesajı
İçişleri Bakanlığı o cezaları iptal etti, uygulamayı geçici durdurdu!
İçişleri, Ramazan ve Nevruz Bayramı için güvenlik tedbirlerini görüştü
İç sularda sazangiller için av yasağı başladı
Kolon kanserinde yaş sınırı düşüyor!
Yükleniyor



