GÜNDEM
GÜNDEM Haberleri-
A+Buyut
-
A-Kucult
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte
ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.
İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı.
CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.
SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?
CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.
En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.
Cumhurbaşkanı Erdoğan, Barzani ile görüştü
Genelkurmay Başkanı Bayraktaroğlu NATO’lu mevkidaşıyla görüştü
ASELSAN’dan uzayda yeni adım... LUNA-2 uydusu başarıyla fırlatıldı
Manisa'da atık piller toplanıyor, fidanlar toprakla buluşuyor
Mavi Vatan’a yerli kalkan!
Yenikarpuzlu’da şampiyonluk coşkusu
MEB'den Togo ve Senegal'e iş birliği ziyareti
Bursa Osmangazi’de AK Parti'den sosyal destek seferberliği
Trakya barajlarında son durum... Ortalama doluluk yüzde 53!
Taciz soruşturmasında yeni gelişme! Bakanlıktan Görele olayını titizlikle takip ediyor
COP31 kapsamında Çevre ve İklim Medya Turları’nda ilk buluşma
Trakya Üniversitesi’nde Astro Hackathon finali tamamlandı
Edirne Keşan'da Kıbrıs Gazisi'ne son görev
Bilecik’te 'yılın okurları' ödüllerine kavuştu
Ağrı’da 10 kilogram skunk ele geçirildi
KATAGORİ HABERLERİ
-
ASELSAN’dan uzayda yeni adım... LUNA-2 uydusu başarıyla fırlatıldı -
Mavi Vatan’a yerli kalkan! -
Trakya barajlarında son durum... Ortalama doluluk yüzde 53! -
Taciz soruşturmasında yeni gelişme! Bakanlıktan Görele olayını titizlikle takip ediyor -
COP31 kapsamında Çevre ve İklim Medya Turları’nda ilk buluşma -
Trakya Üniversitesi’nde Astro Hackathon finali tamamlandı -
Ağrı’da 10 kilogram skunk ele geçirildi -
Bursa Büyükşehir AKOM olumsuz hava koşullarına karşı seferber oldu -
Sakarya, Cumhurbaşkanı Erdoğan'la 6 ayda 3 kez görüştü... Bu kez gündem tren raylarının yer altına alınması -
İran'dan ateşlenen 4. füze engellendi! -
Antalya’da gençler “AI Weekend ” ile yapay zeka ile buluştu -
Türkiye, 2026 Küresel Kadın Zirvesi'ne ev sahipliği yapacak... İş dünyasından zirveye tam destek -
Türkiye 5G’ye geçiş sürecini başlatıyor... Yeni dönem 1 Nisan'da başlıyor -
Sakarya'da 30 bin hanenin elektriğini dönüşümle ürettiler -
Bursa Nilüfer kaçak yapılarla mücadelede kararlı -
Bakan Çiftçi'den sıfır atık mesajı... Atıktan 18 ton mama üretimiyle israfa karşı yeni adım -
İmamoğlu hakkında yeni soruşturma -
Uluslararası “Baybaşin” suç örgütüne darbe! Kaçakçılık gelirlerine el konuldu




