KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

TEKNOLOJİ 11.09.2024 10:03:33 0
KOBİ’lere fidye tuzağı! Avrupa ve Asya

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Diğer Gündem Haberleri


Bilecik Kurtköy'deki orman yangını söndürüldü

Adıyaman Kahta yolunda korkutan kaza!

Bursa İtfaiyesi'nden kedi ihbarları farkındalığı

Kaya Kartalı tedavi sonrası Ormanya'dan doğal yaşama salındı

2024 Necip Fazıl Ödülleri açıklandı

Konya'nın tarihi yürüyüş rotalarına yoğun ilgi

Bursa UNESCO Derneği’nden Doğu miraslarına çıkarma

Bursalı sporcu Mine Türker, Avrupa şampiyonu

Edirne'de 17 adrese eş zamanlı kapsamlı operasyon

Manisa'da 3 bin kişilik keşkek hayrı

İzmit'te AB destekli HIKE projesinde ilk rota tamam

Kulaklık kullanımını günde 60-90 dakika arasında tutun!

TEGV koşucuları 46. İstanbul Maratonu’na hazır

Van Devlet Tiyatrosu Bursalı tiyatroseverlerle buluşuyor

Bursa Mudanya Belediyesi'nde toplu zam sevinci

Haberi Sesli Oku
Başlangıç Tarihi
Bitiş Tarihi

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 10 9 0 1 20 28
2.Samsunspor 10 7 2 1 10 22
3.Fenerbahçe 9 6 1 2 13 20
4.Beşiktaş 9 6 1 2 11 20
5.Eyüpspor 10 4 2 4 4 16
6.Göztepe 10 4 3 3 4 15
7.İstanbul Başakşehir 9 4 2 3 4 15
8.Sivasspor 10 4 4 2 0 14
9.Trabzonspor 9 2 1 6 1 12
10.Gazişehir Gaziantep 10 3 4 3 -1 12
11.Kasımpaşa 10 2 3 5 -4 11
12.Konyaspor 10 3 5 2 -5 11
13.Antalyaspor 10 3 5 2 -8 11
14.Bodrum FK 10 3 6 1 -5 10
15.Rizespor 9 3 5 1 -10 10
16.Alanyaspor 10 2 5 3 -5 9
17.Kayserispor 9 1 3 5 -6 8
18.Hatayspor 9 0 6 3 -8 3
19.Adana Demirspor 9 0 8 1 -15 1

Gazetemiz


Web sitemize nasıl ulaştınız?


Reklam 0 Kişi
% 0
Tavsiye 1 Kişi
% 50
Arama Motorları 1 Kişi
% 50

Adıyaman

02.11.2024

  • İMSAK 05:25
  • GÜNEŞ 06:46
  • ÖĞLE 12:15
  • İKİNDİ 15:09
  • AKŞAM 17:35
  • YATSI 18:51