-
BIST 100
16159,06%-0,58
-
DOLAR
44,20% 0,03
-
EURO
50,74% -0,46
-
GRAM ALTIN
6850,94% -3,67
-
Ç. ALTIN
11465,56% -1,02
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
73 ilde 1 tonu aşkın uyuşturucu ele geçirildi
Denetimde yeni dönem... “Güvenilir Gıda” vatandaşın elinde!
Çanakkale şehitleri Gelibolu’da anıldı
Kadıköy’de 'banka görevlisi' dolandırıcılığına 8 gözaltı!
MSB: Son bir haftada sınırda 139 kişi yakalandı
Ordu’da 3. yaş üniversitesi kayıtları başladı
Aile ve Sosyal Hizmetler'den 'bayram müjdesi' paylaşımlarına uyarı
Yeni bir patriot sistemi daha Adana'da konuşlandırılıyor
Dış ticarette ihracat birim değeri artarken miktar azaldı
2026-YÖKDİL/1 sonuçları belli oldu
Tarımsal en yüksek girdi veteriner harcamaları zirvedeki yerini koruyor
Bakan Güler, şanlı sancağı Çanakkale'de göndere çekti
Öğretmen adaylarına yeni dönem... O yönetmelik yürürlükte
Bursa’da bayram boyunca ücretsiz ulaşım
MKE’den '57. Alay' vurgusu
Bulgaristan seçimleri için Türkiye'den nasıl oy kullanılacak?
Bayram öncesi dolandırıcılık uyarısı... Yapay zekâ destekli mesajlara dikkat
Cumhurbaşkanı Erdoğan’dan 18 Mart mesajı: “Çanakkale ruhu en büyük ilham kaynağımız”
İzmir'de çevreci BİSİCAB yollara çıkıyor
Bir destandır Çanakkale! Çanakkale Zaferi'nin 111. yıl dönümü
Hava değişiyor, yağmur geliyor
6'ncı Uluslararası Kayseri Yarı Maratonu için heyecan başlıyor
Kuşadası'nda Başkan Günel görevden uzaklaştırıldı
Gökbey'e uçuşa elverişlilik sertifikası
Cumhurbaşkanı Erdoğan: Gazetecilik hakikatin peşinde toplumun pusulasıdır
Çankırı’da bayram ziyaret saatleri belli oldu
AK Parti Sözcüsü Ömer Çelik’ten,Orta Doğu ve 'Özel' yorumu... CHP kendi gündemine hakim değil
Gıda Komitesi: Arz güvenliği riski yok! Denetimler artacak
79 ilde kaçak tütün operasyonu: 337 şüpheliye işlem
661 şehit, gazi ve yakını kamuya atandı... Şehit ve gazi çocuklarına '25 Yaş Tanıtım Kartı'
Yükleniyor



