Haberi Sesli Oku

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.



ATATÜRK ÜNİVERSİTESİ, TYÇ LOGOLU PROGRAM SAYISINDA TÜRKİYE BİRİNCİSİ OLDU

Kutlu: biz bir sistem takımıyız…

Diş Hekimliği Fakültesinde "Temel Diş Hekimliği Bilimleri Bölümü" Açıldı

3 Kat Hızlı Bilgisayarlı Tomografi (BT) Cihazı, Atatürk Üniversitesi Araştırma Hastanesine Alındı

TYB Erzurum ve bir Cemil Meriç okuması daha: “İnananlar Kardeştir…”

GENÇ DADAŞLAR ZİRVEYE DOĞRU EMİN ADIMLARLA İLERLİYOR

REKTÖR HACIMÜFTÜOĞLU'NDAN BİRLİK MESAJI GELDİ

SERKANDAŞ SİGORTA BÜYÜKLER AMATÖR KÜME İLK DEVRESİ TAMAMLANDI

DADAŞIN HESABI TUTMADI

ERZURUM B.B. U-15 YAŞ GRUBU ŞAMPİYONU YAKUTİYE SPOR OLDU

TOSF 30 şehire daha ulaşarak 'Velinin karnesi nasıl' diye soracak

Öğretmen atamalarında yeni dönem ne getiriyor?

MEB yönetici seçme sınavına başvurular başladı

MEB yarıyıl tatil kitaplarını erişime açtı... Öğrenciler eğlenerek öğrenecek

Balıkesir Ayvalık’ta, “Özgür Zihinler Atölye” çalışmaları başlıyor

Kocaeli enerji tasarrufuna dikkat çekti

Bursa Milli Eğitim'den 'mektup yazma' yarışması

Adıyaman'da son teknoloji laboratuvara sahip Anadolu Lisesi açıldı

Sakarya’nın minikleri ‘bağımlılık’ tehlikesini oyunlarla öğrendi

Eğitimde yeni düzenleme... Şehit ve gazi çocuklarına okul hizmetleri ücretsiz olacak

AKDENİZ YÜZ GÜZELİ YARIŞMASI HALK OYLAMASI BAŞLIYOR!

SAFRAN VE SALEP FİDELERİ MANAVGAT’TA TOPRAKLA BULUŞTU

Endonezya'daki Ibu Dağı patladı

Gölcüklü çocuklar ara tatil şenliğinde buluşacak

Batmanlı öğrencileri sporla buluştu

Batman Sason’da ıslah çalışmaları devam ediyor

Endüstriyel Haberleşme Sistemleri Fabrikaların Geleceğini Şekillendiriyor

ATATÜRK ÜNİVERSİTESİ, TYÇ LOGOLU PROGRAM SAYISINDA TÜRKİYE BİRİNCİSİ OLDU

Orası şu anda bizim sahamız değil.

Adana'da kan donduran cinayet: 3 kişi boğazları kesilmiş halde ölü bulundu

Şanlıurfa’da husumetli aileler barıştırıldı

Samsun'da uyuşturucu operasyonu

GSS ve Sosyal Sigortalar'da yeni dönem!

Dikkat! “Az miktardan bir şey olmaz” demeyin!

Lavrov, Kiev'in daha güçlü bir pozisyon aramasıyla Rusya'nın görüşmelere hazır olduğunu işaret etti

NATO savunma şefleri Ukrayna'ya yardım ve ittifakın planlarını görüşecek

Başbakan, Rusya'nın yaptırımlar altındaki hayata uyum sağladığını söyledi

İlk bilgi-toplama ve sinyal gemisi Zagros İran'ın Deniz Kuvvetleri'ne katıldı

Rusya-İran kapsamlı ortaklık anlaşması herhangi bir üçüncü tarafa yönelik değil

Ermenistan, EAEU üyeliğinin başlıca yararlanıcısı

Rus uzman, BAE'nin Putin-Trump görüşmesine ev sahipliği yapabileceğini söylüyor

Vaize Avcı: Boykot, zulme karşı bir sorumluluktur

Bakan Tunç'tan "İmralı" ziyaretine ilişkin açıklama

Rus Dışişleri Bakanı, 'Orta Doğu'dan ayrılmıyoruz' dedi...

TEV, Türk sanat müziğinin değerli ismi Safiye Ayla'yı unutmadı

Malatya’da vinç devrildi: 1 yaralı

Başkan Tutdere sözünü tuttu: Deprem Şehitliği Anıtı için ilk adım atıldı

Bursa Osmangazi'de çocuklar sömestrde eğlenceye doyacak

Kış hastalıklarına karşı 8 kritik öneri!

Manisa'da İsmailbey Mahallesi suya kavuştu

Yükleniyor