KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

Orman'dan çağrı: 'Ormanın Kahramanları’na yol verin

Bursa’da 63. Tarihi Çalı Yağlı Güreşleri heyecanı

Karabağlar'da Başkan Kınay'dan sorunlara yerinde çözüm

21 ülkeye doğrudan bağlanan ticaret omurgası... Orta Koridor ekonomik ve 4 kat daha 'hava'lı!

Keşan TSO’dan gıda işletmelerine QR uyarısı

Efes Selçuk Belediyesi'nden emekliye destek

Manisa’da kurakçıl peyzajla su tasarrufu

Cumhurbaşkanı Erdoğan’dan Pakistan'daki terör saldırısına kınama

Emre bebek, İzmir’de koruyucu aileyle buluştu... 'Geçici Koruyucu Aile' modeli yaygınlaşıyor

Festival Voleybol heyecanı Fuar İzmir'de

Keşan TSO’dan işletmelere telif uyarısı

5. Glutensiz Yaşam Turu Düzce’de

Manisa'da 'Çocuk Kültür ve Sanat Merkezleri'ne yoğun ilgi

Ülkeler arası bağlar pekişti

İzmir'de 'Çim Konserleri' 1 Temmuz’da başlıyor

Bursa'da 'Sivasî Sohbetler' sürüyor

Melis Fis’ten skolyoz farkındalığı: Bu bir nazar boncuğu

Yaz dönemi eğitim seferberliği başlıyor! DYK ve Yaz Okulları 1 Temmuz’da başlıyor

Bolu ve Bilecik’te yangınlar kontrol altında! Sakarya ve Manisa'dan sevindirici haberler bekleniyor

Türkiye'de orman yangınlarında 17 şüpheli gözaltında

Bursa'da İnegöl’ün alt ve üstyapısı Büyükşehir’le güçleniyor

İzmir'de Fincancılar Çarşısı’nda dayanışma mesajı

Adalet 20 yıl sonra yerini buldu! JASAT'tan isimsiz bebeğin katillerini yakaladı

Keşan Mecidiye’de umutlar kül oldu!

Ankara Keçiören’de haşere ve sinek önlemi

Bursa Yıldırım’da 7’den 70’e spor ve kültür merkezi açıldı

ARSİYAD üyeleri kahvaltıda buluştu

Şile Belediyesi’nin jeneratör desteği herkese mi, yoksa seçilmişlere mi?

Güzelbahçe Belediyesi’nden çifte açılış sevinci

İzmir Şehir Tiyatroları’ndan onkoloji servisindeki miniklere anlamlı proje

Yükleniyor