-
BIST 100
16287,81%0,58
-
DOLAR
44,18% 0,15
-
EURO
50,83% -0,13
-
GRAM ALTIN
7250,74% 0,63
-
Ç. ALTIN
11762,72% 0,00
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Ankara, 2027 Avrupa Demokrasi Başkenti unvanı için finalde
Gambiya ile birey haklarının korunması alanında mutabakat zaptı imzalandı
Süt ve süt ürünlerinde yoğurt üretimi arttı
Kırmızı bültenle aranan 16 şahıs Gürcistan’da yakalandı
İlaç fiyatlarında Euro kuru ve kâr marjları güncellendi
Bakan Tekin 12 Mart programına katıldı
Edirne’de 2026 çeltik ekim başvuruları başladı
TSK yeni kritik sistemlerle güçleniyor... Çelik Kartallara HGK-84 kitleri
Merkez Bankası faizi sabit tuttu! Sıkı para politikası sürdürülecek
Bakan Şimşek: Yıllık cari artış yönetilebilir
Terörle mücadele amansız sürüyor
Saatte 23 konutla 2 yılda 455 bin konut tamamlandı... İstanbul için kura çekimi bayram sonrası
Bakan Kurum: COP31’i uygulama odaklı platforma dönüştüreceğiz
MSB: KKTC ve hava sahamız güvende
PTT'dn 'Çankırı' konulu sürekli pullar satışta
Bakan Bolat: Hizmet ihracatı rekor seviyede
Milli parklar ve doğa korumada yeni dönem... Kanun teklifi TBMM'de kabul edildi
Tavuk yumurtası üretimi yüzde 15,1 arttı
Uluslararası Esnaf Birliği'nde kurucu genel başkan güven tazeledi
Cari açık Ocak'ta 6,8 milyar dolar oldu
İzmir’de kültür ve sanat hamlesi... İki yılda 40 bin kişi tiyatroyla buluştu
Körfezray’da güçlü segment üretimi
Limon ithalatına kapı açıldı! Limonda 'gümrük' yüzde 10'a düşürüldü
Milli Marşımız 105 yaşında
Milli Marşımız 105 yaşında
TOFAŞ, Yunanistan’dan 96-88 mağlup döndü
OECD İstanbul Merkezi Protokolü 'Resmi'leşti
OECD İstanbul Merkezi Protokolü 'Resmi'leşti
Marmara’da sıcaklık azalıyor... Doğu’da çığ uyarısı!
İstanbul’da göçmen kaçakçılığı operasyonunda 4 şüpheli tutuklandı
Yükleniyor



