KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Bursa Yıldırım’da afet eğitimi ‘engel’ tanımıyor


GÜNDEM

Manisa'da Kent Lokantası ve Halk Mandıra Akhisar’da hizmete açıldı


GÜNDEM

İzmir’de Taekwondo ve Teknoloji buluşması


GÜNDEM

Bursa Atatürk Spor Salonu’nun temeli 19 Mayıs’ta atılıyor


GÜNDEM

MUPA’dan ‘Gençlerin Gözünden Kent ve Gelecek’ raporu


GÜNDEM

Anadolu mozaiği İzmir’de oluştu


GÜNDEM

Eğitimci İbrahim Oktugan’ın ismi Bakırköy’de yaşatılacak


GÜNDEM

Türkiye’de hanehalkı büyüklüğü geriledi... Hanehalkı büyüklüğü azalıyor!


GÜNDEM

Bursa Yıldırım'da trafiğe 'huzur' çözümü


GÜNDEM

Sakarya'da vatandaş sordu, Başkan cevapladı


GÜNDEM

Mileyha Kuş Cenneti için SİT hazırlığı


GÜNDEM

Erdoğan: Terörsüz Türkiye’de yeni safhaya geçtik


GÜNDEM

Geleceğin Bursa'sını bu kez Yenişehirliler şekillendirdi


GÜNDEM

Betül Tarıman Bursa Nilüfer’de okurlarıyla buluştu


GÜNDEM

Bursa İtfaiyesi iki ayda 2 bin 862 olaya müdahale etti


GÜNDEM

Bursa Yıldırım’da afet eğitimi ‘engel’ tanımıyor

Bursa Gemlik’te 1470 öğrenci sanatla buluşuyor

Manisa'da Kent Lokantası ve Halk Mandıra Akhisar’da hizmete açıldı

İzmir’de Taekwondo ve Teknoloji buluşması

Bursa Atatürk Spor Salonu’nun temeli 19 Mayıs’ta atılıyor

MUPA’dan ‘Gençlerin Gözünden Kent ve Gelecek’ raporu

Anadolu mozaiği İzmir’de oluştu

“Sana Anlatacak Bir Hikâyem Var” sergisi açıldı

Eğitimci İbrahim Oktugan’ın ismi Bakırköy’de yaşatılacak

Türkiye’de hanehalkı büyüklüğü geriledi... Hanehalkı büyüklüğü azalıyor!

İzmir 'daha yeşil' olacak

Bursa Yıldırım'da trafiğe 'huzur' çözümü

Konya Büyükşehir, engelliler haftası etkinlikleriyle gönüllere dokunuyor

Bursa'da Nilüferli drama öğrencilerinden renkli final

58. Anaokulu Mattia Ahmet Minguzzi adına Bayburt'ta açılıyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 33 27 1 5 53 86
2.Fenerbahçe 33 24 3 6 51 78
3.Beşiktaş 33 16 7 10 20 58
4.Samsunspor 33 17 10 6 12 57
5.İstanbul Başakşehir 33 15 12 6 6 51
6.Eyüpspor 34 14 12 8 5 50
7.Göztepe 33 12 10 11 13 47
8.Konyaspor 34 13 14 7 -3 46
9.Trabzonspor 33 12 11 10 11 46
10.Kasımpaşa 33 11 9 13 1 46
11.Kayserispor 33 11 11 11 -8 44
12.Antalyaspor 33 12 14 7 -22 43
13.Gazişehir Gaziantep 33 12 15 6 -5 42
14.Rizespor 33 12 17 4 -13 40
15.Alanyaspor 33 10 15 8 -10 38
16.Bodrum FK 33 9 16 8 -13 35
17.Sivasspor 34 9 17 8 -13 35
18.Hatayspor 33 4 21 8 -31 20
19.Adana Demirspor 33 2 27 4 -54