KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

Teknoloji 11.09.2024 09:38:19 0
''Ülke Genelinde Düzensiz Göçe Yönelik Düzenlenen Denetimlerde 446 Göçmen Kaçakçılığı Organizatörü Yakalandı'' Bakanımız Sayın Ali Yerlikaya: ''Ülke Genelinde Düzensiz Göçe Yönelik Düzenlenen Denetimlerde 446 Göçmen Kaçakçılığı Organizatörü Yakalandı''
TESLİMATTA 250 BİNİ GEÇTİK SÖZÜMÜZÜ İNŞA ETMEYE DEVAM Çevre, Şehircilik ve İklim Değişikliği Bakanlığı, 11 ilde 174 ayrı alandaki 3 bin 481 şantiyede 182 bin mimar, mühendis ve işçi ile asrın inşa seferberliğine devam ediyor.
''18 İlde DEAŞ Terör Örgütüne Yönelik Düzenlenen Operasyonlarda 39 Şüpheli Terör Örgütü Mensubunu Yakaladık'' Bakanımız Sayın Ali Yerlikaya: ''18 İlde DEAŞ Terör Örgütüne Yönelik Düzenlenen Operasyonlarda 39 Şüpheli Terör Örgütü Mensubunu Yakaladık''
BAKAN YUMAKLI, ORMAN YANGINLARINA KARŞI ULUSLARARASI İŞ BİRLİĞİ ÇALIŞTAYINDA KONUŞTU Tarım ve Orman Bakanı İbrahim Yumaklı, Ankara'da düzenlenen Entegre Orman Yangını Yönetimi İçin Uluslararası İşbirliğinin Geliştirilmesi Çalıştayı'na katıldı.
GÜNGÖREN “YARISI BİZDEN” İLE DÖNÜŞÜYOR Çevre, Şehircilik ve İklim Değişikliği Bakanı Murat Kurum, sosyal medya hesabından İstanbul’un Güngören ilçesinde Yarısı Bizden kampanyasından faydalanan Serçe ailesinin görüntülerini paylaştı.
“Alkol Etkisinde Araç Kullanımı” İle İlgili 102 Bin 725 Sürücüye İşlem Yapıldı Bakanımız Sn. Yerlikaya: 1 Ocak-12 Haziran 2025 Tarihleri Arasında “Alkol Etkisinde Araç Kullanımı” İle İlgili 102 Bin 725 Sürücüye İşlem Yapıldı
İsrail'in İran saldırılarında ölen üst düzey komutanlar kimler? İsrail'in İran'ın nükleer programını hedef alarak 13 Haziran Cuma günü başlattığı saldırılarda, ülkenin en üst düzey üç komutanı hayatını kaybetti
2 milyon 535 bin 680 adet Uyuşturucu Hap Ele Geçirdik İçişleri Bakanımız Sayın Ali Yerlikaya: İstanbul’da 2 milyon 535 bin 680 adet Uyuşturucu Hap Ele Geçirdik