-
BIST 100
16260,10%0,87
-
DOLAR
44,30% 0,03
-
EURO
51,52% 0,45
-
GRAM ALTIN
6282,01% -1,93
-
Ç. ALTIN
10757,95% -3,57
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
32 ilde FETÖ'den 64 şüpheli yakalandı
Eskişehir’de “Arabasız Pazar” etkinliği 29 Mart’ta
ASELSAN şehitleri Ankara’da son yolculuğuna uğurlandı
Elektrikli Araç Şarj Yönetmeliği'nde kapsamlı değişiklik
Ulusal Staj Programı'nda başvurular ay sonuna uzatıldı
Ankara Anafartalar Caddesi’nde tarihi dönüşüm
Türkiye o komisyonda gözlemci ülke oldu
Türk öğrencilerden 11. Kafkas Matematik Olimpiyatı'nda büyük başarı
LÖSEV İstanbul'da bayram coşkusu
Gaziantep’te çakarlı araç paylaşımına 25 bin TL ceza!
Başkent'in göletlerinde temizlik ve bakım sürüyor
Yozgat’ta sahipli hayvanlara mikroçip zorunluluğu başladı
Aile'nin 'sosyal risk haritaları' şekilleniyor
40 yeni meslek daha 'mesleki yeterlilik' kapsamında... Mesleki belge zorunluluğu 244'e çıktı
Frankofon Film Festivali Nilüfer'de sinemaseverlerle buluşuyor
Tüm okullarda yarın ilk ders: Finansal okuryazarlık
Uludağ’da JAK 9 günlük tatilde 141 olaya müdahale etti
Bursa 2. Uluslararası Spor Festivali başladı
Başkentliler bayramı Büyükşehir’in parklarında kutladı
Hürmüz Boğazı'ndaki tıkanıklık küresel enerji ve tarım üretimini endişelendiriyor
Vergi beyanında bulunmayan 16 bin 300 yüksek gelirli mükellef Maliye radarında
Şubat'ta 787 operasyonda bin 877 şüpheli tutuklandı
KDK’dan monoküler sürücüler için emsal tavsiye kararı
YD-ÜFE verileri aylık ve yıllık artışta
Küresel alıcılar Türkiye’ye geliyor
Tofaş Bursa'dan yeniden ABD’ye ihracata başlıyor!
Tüketici 'güven'i azaldı!
Efeler Ligi’nde normal sezon bitti
TBMM gündeminde bu hafta neler görüşülecek?
Harbiye’de yıldızlar geçidi!
Yükleniyor



