-
BIST 100
16050,09%-1,29
-
DOLAR
44,34% 0,09
-
EURO
51,40% -0,17
-
GRAM ALTIN
6258,14% -0,30
-
Ç. ALTIN
10740,95% -0,16
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Özgür Özel’in Cumhurbaşkanı Erdoğan’a ithamlarına İletişim'den tepki
Basın Kartları Komisyonu yılın ilk toplantısını yaptı
Ağrı’da uyuşturucu operasyonu: 1 tutuklama
Beşiktaş’ın Ziraat Türkiye Kupası yarı finaline UEFA ayarı
İçişleri Hukuk Hizmetleri'nden Bakan Çiftçi'ye brifing
BİLSEM öğretmen seçme ve atama başvurularında son gün 29 Mart
İHA pilotu başvuruları yüzde 236 arttı
Karaciğer sağlığını tehdit eden 6 önemli faktör
Özgür Özel'den sert eleştiriler... Erken seçim çağrısını yineledi
Emine Ülker Tarhan yeniden CHP’de
EKK'dan enflasyonla mücadele ve enerjide bağımsızlık vurgusu
İYİ Partili Türkoğlu’ndan Tanju Özcan açıklaması: Tutuklama siyasi
TSK’dan şehit binbaşı Sinan Taştekin’e son görev
TBMM Başkanı Kurtulmuş Hırvatistan'da
Mobil bankacılık tehditleri patladı! Android saldırıları yüzde 56 arttı
Sakarya'nın milli sporcularından Macaristan’da çifte madalya
Bahçeli: Birlikten güç doğacak
Aydın–Denizli Otoyolu’nda bayram rekoru... Günlük araç geçişi 22 bini aştı
Tiyatro Kooperatifi’nden dayanışma vurgusu
O projede kritik eşik aşıldı... 5G'li akıllı yolda testler başlıyor
Akdeniz’i Güneydoğu’ya bağlayacak dev projede yüzde 81 ilerleme
Güneydoğu’ya 367 milyon avroluk dev altyapı yatırımı
Gübre krizi iddialarına yalanlama
Orta Doğu’daki gerilimle fırlamıştı... İndirim haberi geldi
Katarakt sadece yaşlıların kapısını çalmıyor!
MEB Robot Yarışması’nda başvuru süresi uzatıldı
Ağrı Doğubeyazıt’ta askeri araç kazası... Piyade Uzman Çavuş şehit oldu
Nevruz kutlamalarında 170 gözaltı!
İstanbul’da organize suça 5 tutuklama!
Dijital çağ el ve bilek sağlığını tehdit ediyor
Yükleniyor



