KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

Teknoloji 11.09.2024 09:38:19 0
7 Milyon 150 Bin Adet Uyuşturucu Hap Ele Geçirildi 7 Milyon 150 Bin Adet Uyuşturucu Hap, 2 Ton 680 Kg Uyuşturucu Hap Yapımında Kullanılan Kimyasal Madde ve 10 Kg Ham Madde Ele Geçirildi
Cumhurbaşkanımız Sayın Recep Tayyip Erdoğan Polis Haftasını Kutladı Cumhurbaşkanımız Sayın Recep Tayyip Erdoğan, Türk Polis Teşkilatı'nın kuruluşunun 180'inci yıl dönümü İçişleri Bakanımız Sayın Ali Yerlikaya ile birlikte emniyet mensuplarını kabul etti.
TÜRKİYE’NİN İLK İKLİM KANUNU NELER GETİRİYOR? Çevre, Şehircilik ve İklim Değişikliği Bakanlığı, Türkiye’nin ilk İklim Kanunu ile ilgili merak edilen 14 soruyu yanıtladı.
81 İl Valiliğine "Afet ve Acil Durumlara Hazırlık Çalışmaları" Genelgesi Gönderildi Bakanlığımız, "Hidro-Meteorolojik ve Jeolojik Kökenli Olayların Sebep Olduğu Afet ve Acil Durumlara İlişkin Hazırlık Çalışmaları" konulu bir genelge yayımladı.
Tatvan İlçe Emniyet Müdürlüğü 10 Nisan Polis Haftasında Minik Öğrencileri Ağırladı Bitlis’in Tatvan ilçesindeki Cumhuriyet Anaokulu öğrencileri ve öğretmenleri, 10 Nisan Polis Haftası dolayısıyla İlçe Emniyet Müdürlüğünü ziyaret etti.
Yalova İl Jandarma Komutanlığı Ekipleri, Siber Güvenlik ve Zorbalık Üzerine Farkındalık Eğitimi Gerçekleştirdi Yalova İl Jandarma Komutanlığı’na bağlı ekipler, Yalova Güzel Sanatlar Lisesi’ne giderek siber güvenlik ve zorbalık üzerine farkındalık eğitimi gerçekleştirdi.
Türk Polis Teşkilatı'nın 180. Yılında 170 Araçlık Kortej İstanbul Emniyet Müdürlüğünce "Türk Polis Teşkilatı'nın 180. kuruluş yıl dönümü ve Polis Haftası" etkinlikleri kapsamında 170 araç ve helikopterin katılımıyla kortej düzenlendi.
Jandarmamız Tarafından 9 Ayrı Organize Suç Örgütü Çökertildi. İçişleri Bakanımız Sayın Ali Yerlikaya; 19-27 Mart 2025 tarihleri arasında Emniyetimiz ve Jandarmamız tarafından 9 ayrı Organize Suç Örgütü Çökertildi. 86 şüpheli tutuklandığını açıkladı.