-
BIST 100
15807,88%-0,41
-
DOLAR
44,37% 0,19
-
EURO
51,18% -0,07
-
GRAM ALTIN
6417,41% 2,74
-
Ç. ALTIN
10535,37% -0,74
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Altıncı milli deniz topu da Deniz Kuvvetleri’ne teslim edildi
İstanbul’da yasa dışı bahise 30 şüpheli gözaltı!
Kandilli Rasathanesi 115 yıllık meteorolojik kayıtları yapay zekâyla dijitalleştirecek
En acı biber oldu! Fahiş fiyata 1,8 milyon TL ceza kesildi
Orman ve gümrük muhafaza personeline ücretsiz ulaşım 'Resmi'leşti
Aydın’da 101 düzensiz göçmen ve 2 organizatör yakalandı
Türkiye’nin ilk tezli Yapay Zekâ Yüksek Lisans Programına yoğun ilgi
Ulaştırmada nihai enerjinin büyük bölümü karada
Komisyon beklenen raporu sundu... Türkiye yapay zekâda üreten ve düzenleyen olacak
Bursa’da araçtaki zuladan çok sayıda madde çıktı
Otoyollarda 5G dönemi başladı
Bitkisel ürünlerde en yüksek yeterlilik kayısı ve zerdalide
Bursa'da cezaevine uyuşturucu madde göndermeye çalışan şahıs yakalandı
Ankara'da örnek HPV aşı uygulaması devam ediyor
TOFAŞ – Trabzonspor basketbol maçı biletleri satışta
Cumhurbaşkanı Erdoğan STRATCOM Zirvesi’nden dünya barışı mesajı verdi
3 ilde yolsuzluk operasyonu... Uşak Belediye Başkanı dahil 11 şüpheli gözaltında!
Denizli’de tiyatro rüzgarı esecek
Şaban Kazdal'ın Anayasa Mahkemesi Üyeliği 'Resmi'leşti
Aile'den 'barınma desteği' uyarısı! O iddialar asılsız!
Tekstil sektöründe entegre çözüm... Ramözlü ile Ram makinelerinde verimlilik ve çevreci dönüşüm
Bakan Kurum'dan BM temsilcileriyle ikili görüşme
Bakan Işıkhan'dan Gaziantep'te o merkeze ziyaret
Can Atayılmaz ft. Ceren Sagu "Atarım İçime" dedi
EPDK’dan LPG ticaretinde yeni dönem... LPG teslim miktarına sınır
Masmavi Gülben Antalya’yı aydınlattı
Yatırım fonlarına vergi ayarı... Uzun vadeye teşvik
Kahramanmaraş'ta mahsur kalan 8 dağcı kurtarıldı
Haftanın son iş gününde yurtta hava nasıl olacak? (27 Mart 2026)
Türkiye, Romanya’yı tek golle geçti... Finalde görüşmek üzere
Yükleniyor



