KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

7 kente sarı kodlu uyarı! Dikkatli ve tedbirli olun!

Zafer Partisi’nden PKK’nın sözde fesihine sert tepki!

Paris 2024’ün kahramanları onurlandırıldı

Türkiye’ye yılın ilk çeyreğinde 3 milyar dolarlık yatırım

Hükümlü ve yükümlülerin istihdamı için iş birliği

2025 yaş çay alım fiyatı açıklandı

Manisa’da TÜBİTAK 4006 Bilim Fuarı’nda 16 proje sergilendi

Manisa'da engelliler için eğlenceli etkinlik

Hakkari ve Van'da uyuşturucu operasyonu

Başkan Tugay’dan Ankara’da sendikalara ziyaret

Manisa Demirci’ye kesintisiz içme suyu için dev adım

İstanbul Bakırköy’ün ilk kent lokantası açıldı!

Bursa Nilüfer’de miniklerden tatlı mücadele

Sakarya’nın edebi hafızası genç kuşaklara aktarılıyor

Bakan Kurum: Marmara'da kirlilik yükü artıyor! Belediyelere müsilaj uyarısı

Erdoğan, NATO Genel Sekreteri Rutte’yi kabul etti

Özel tiyatrolara destek güncellendi... Başvuru süreci ve kategoriler değişti!

SAHİMSEN: Engelliler Haftası değişimin başlangıcı olabilir

“Bir Yaşdönümü Rüyası” Sakaryalılardan tam not aldı

Bursa Büyükşehir'den 19 Mayıs'a coşkulu hazırlık

Bursalı öğrenci Sena Yılmaz Dünya Şampiyonu oldu

Türkiye’de Ro-Ro taşımacılığı rekor kırdı! 22 yılda araç sayısı 3 kat arttı

Uluslararası Urla Gastronomi Film Festivali programı netleşti

Bursa Yıldırım'da vatandaşa 50 bin fide dağıtıldı

"İşgal Döneminde İzmir Basını" APİKAM’da konuşulacak

Bursa'dan kestane üreticilerine destek

İstanbul 'İklim-Nötr' hedefine koşuyor

Bursa İnegöl'de kaçak yapı mücadelesi sürüyor

BURULAŞ ve BURFAŞ’ın uygulamaları tescillendi

Kadir Eymen Aksu Millî Takımda

Yükleniyor