-
BIST 100
16073,63%-0,32
-
DOLAR
44,36% 0,06
-
EURO
51,42% 0,32
-
GRAM ALTIN
6356,54% -1,04
-
Ç. ALTIN
10945,35% 0,00
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
A Milliler, Dünya Kupası yolunda sahaya çıkıyor
Özgür Özel’in dış politika eleştirilerine AK Parti'den tepki
Bakan Çiftçi Ağrı’da... Valilik ziyaretinde vatandaş odaklı hizmetleri değerlendirdi
Duruşma görüntülerini paylaşanlara soruşturma!
Numan Kurtulmuş, Litvanyalı mevkidaşıyla Zagreb'te görüştü
CHP savaşın ekonomik etkilerine karşı acil önlem paketini açıkladı
Keşan’da dev vurgun! Banka personeli sandı, 552 bin TL kaptırdı!
DMM: Deepfake ve manipülatif içeriklere karşı dikkat
Dervişoğlu: Türkiye, İran Savaşına askeri olarak müdahil olmamalı
Kurtulmuş: Türkiye, Üç Deniz Girişimi ile iş birliğini derinleştirmekte kararlı
Ordu’da yeşil seferberlik: 7 yılda yüzde 254 artış
Konya’dan tatbikat uyarısı... Patlama benzeri sesler duyulabilir!
Denizli'de ev taşıyana 10 bin TL’lik destek
Darphane’den UTTS açıklaması: İddialar asılsız, sistem yerli ve milli
Sabiha Gökçen vefatının 25. yılında anıldı
Yerli zırhlı SUV TULGA 4x4’te teslimatlar başladı
DİSK-AR raporladı... Türkiye’de geniş tanımlı işsizlik AB’nin 2,4 katı!
İZFURNEX 2026 İzmir Mobilya Fuarı kapılarını açtı
Gastronomi, sinema ve akademi Londra’da buluşuyor
Türkiye ile Birleşik Krallık arasında Eurofighter anlaşması
Bursa’da binlerce kaçak sigara ele geçirildi
Alan değişikliğine bağlı yer değiştirme işlemlerinde takvim netleşti
Bursa'da 15. Nilüfer Liseli Gençler Arası Müzik Yarışması başlıyor
Zeytin üreticisine son dilim ödemelerin tarihi belli oldu
Türkiye’nin net UYP açığı -345,2 milyar dolar
O enfeksiyon göz sağlığını tehdit ediyor
Mart ayında sektörlere güven düştü!
İzmir Buca’da sanayi yangını: 7 iş yeri zarar gördü
Gençlere evlilik desteği... Projeye nasıl başvuru yapılır?
Adalette dijital.dönüşüm... e-Avukat uygulaması devrede
Yükleniyor



