-
BIST 100
16088,00%-1,23
-
DOLAR
44,16% 0,22
-
EURO
50,49% -0,78
-
GRAM ALTIN
7134,90% -0,98
-
Ç. ALTIN
11685,77% -0,65
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Kurşun'dan yapay zekalı ‘Sevenler Gece Ölür’
Ağrı’da yasa dışı bahis operasyonu
Bayramda indirim, bayramdan sonra zam!
Erdoğan: Ülkemizi ateş çukurundan uzak tutmak istiyoruz
Dünyada petrol alarmı! İran Savaşı petrol fiyatlarını uçurdu
Fenerbahçe’de Tedesco krizi
Meteoroloji'den toz taşınımı uyarısı
YÖK Başkanı Özvar: 2,4 milyon aday YKS’ye başvurdu
İnşaat üretimi Ocak'ta yıllık yüzde 8,0 arttı
Bakan Göktaş, BM Komisyonu'nda Türk Devletleri Teşkilatı ortak beyanını tanıttı
Yabancılara konut satışları düştü
Cumhurbaşkanı Erdoğan'dan Türk tarihinin duayenine taziye mesajı
İstanbul’da dev uyuşturucu operasyonu... 1,4 milyon hap ele geçirildi
Şap aşısında iğnesiz uygulama deneniyor
HÜRJET, Akdeniz üzerindeki testleri başarıyla geçti... Rüzgarını Torosların eteğinde estirdi
Anadolu Türk Deniz Görev Kuvveti dönüş yolunda
Reklam dünyasının duayeni Alinur Velidedeoğlu hayatını kaybetti
Ünlü tarihçi İlber Ortaylı vefat etti
Cerrahpaşa’ya depreme dayanıklı yeni kampüs geliyor... Modern sağlık kampüsüne ilk temel atıldı
Cerrahpaşa’ya depreme dayanıklı yeni kampüs geliyor... Modern sağlık kampüsüne ilk temel atıldı
PFDK’dan Kayserispor-Trabzonspor maçına ceza yağdı
Sıfır araç fiyatlarında artış beklentisi! Jeopolitik riskler otomotiv sektörünü etkileyebilir
PFDK’dan Muşspor ve Bursaspor’a ceza
Sağlık çalışanları 14 Mart’a çözüm bekleyen sorunlarla giriyor
Gemi adamlarının günlük iaşeleri 430 TL oldu
İstanbul’da Japon sanatına dijital yolculuk
JAK Timleri kış sezonunda 8 bin 699 olaya müdahale etti
Çiftçilere 10,7 milyar TL tarımsal destek ödemesi yapılacak
Erzurum ve İsveç’te 'elektrikli otobüs' kar ve buza meydan okudu
4 yaşından beri İstiklal Marşı’nı ezbere okuyor
Yükleniyor



