-
BIST 100
16193,56%0,17
-
DOLAR
44,09% 0,06
-
EURO
51,05% -0,29
-
GRAM ALTIN
7327,04% -0,38
-
Ç. ALTIN
11826,62% -0,32
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Emekli maaşları 14 Mart’tan itibaren ödenecek
Dervişoğlu: Hürmüz Boğazı’ndaki kriz Türkiye’de hayat pahalılığını büyütür
Burhanettin Duran: Basın mensuplarının haklarını iyileştirmeye devam edeceğiz
İzmit'te Atatürk rölyefine zarar verenler için harekete geçildi!
Perakende satışların gözdesi bilgisayar, kitap ve iletişim aygıtları
AB Türkiye Delegasyonu, İBB davasını gözlemci olarak izliyor
Şubat’ta ihracatın lideri İstanbul oldu...Yılın ilk iki ayında 40 ilde ihracat arttı
Ankara Haymana 3,9 büyüklüğünde sallandı!
Toplam ciro yıllık yüzde 35,8 arttı... Yıllıkta madencilik, aylıkta ise konaklama ilk sırada
İzmir’de “Koruyan, Öğreten, İyileştiren” sağlık hamlesi
AYM Başkanvekilliğine İrfan Fidan seçildi
Ardahan’dan Yozgat’a atanan Vali Yardımcısı görevden uzaklaştırıldı
İzmit Yenidoğan’da tehlikeli alan güvenli hale getirildi
İBB davası duruşmasına ait görüntülere soruşturma
TBMM, İran’a yönelik saldırıları kapalı oturumda görüşüyor
İzmit'te 6. çocuk evine 'Fatma Nur Çelik' adı verilecek
Antalya'da 4,1 büyüklüğünde deprem
Bakan Çiftçi’den Bahçeli’ye ziyaret
Antalya'nın ev sahipliğini Bakan Kacır açıkladı
Türkiye limanlarında Şubat rekoru... 43,8 milyon ton yük elleçlendi
Kültür Varlıklarını'ndan yeni ilke kararı: SİT dışı tescillilerde kurul görüşü zorunlu
Amerikalıların tercihi sağlıklı Türk lezzetleri
1win, BAE'den ayrılan VIP müşterilere özel charter uçuşları düzenliyor
Eminönü’nde petshop denetimi... 39 papağan koruma altında
Kocaelili milli judocu Tataroğlu’ndan Avusturya’da altın zafer
Kocaelili milli judocu Tataroğlu’ndan Avusturya’da altın zafer
MSB: Malatya’ya patriot sistemi konuşlandırılıyor
Ofis çalışanlarına uyarı! Hareketsiz yaşam omurga sağlığını tehdit ediyor
Ofis çalışanlarına uyarı! Hareketsiz yaşam omurga sağlığını tehdit ediyor
Sanayi üretimi Ocak'ta geriledi
Yükleniyor



