KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

TEKNOLOJİ 11.09.2024 10:03:33 0
KOBİ’lere fidye tuzağı! Avrupa ve Asya
Haberi Sesli Oku

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.

Gündemdeki Diğer Haberler


Bakan Yerlikaya: Alçak çizimi yapan şahıs gözaltında

Mizah dergisine soruşturma: 4 gözaltı!

48 bin kanser hastasına müjde! 5 akıllı ilaç SGK kapsamında

Erdoğan: 2026 NATO Zirvesi Ankara'da... Yapay zekâda iddialı hedefler

MKE'nin 'Nüfuz Edici Bomba'sı engel tanımıyor!

Tarım ve Orman'dan Çubuk’taki yem sektörüne teknik ziyaret

Kahramanmaraş'ta Şahbazlı'dan Vali Ünlüer'e anlamlı hediye

Mudanya'nın bisiklet sporcusu zirveye pedal çevirdi

1 TL'lik kayısı paylaşımı 1,4 milyon TL cezaya patladı! Yanıltıcı paylaşıma milyon liralık ceza!

Emine Erdoğan’dan 'Koruyucu Aile Günü'nde anlamlı mesajlar

Denizlililer doğada nefes aldı

Bakan Şimşek: Dezenflasyon süreciyle fiyat istikrarına odaklanıyoruz

HEMBA'dan 3 milyon kişi faydalandı... Bilgisayar İşletmenliği HEMBA'nın gözdesi

Sakarya’da satınalma ve tedarik zirvesi düzenlendi

Antalya Kent Lokantası Kepez’de kapılarını açtı

Bursalı çocuklardan 'Alis Harikalar Diyarında'ya büyülü yorum

Bursa Nilüfer’in minik gururları Başkan Özdemir’le buluştu

Cumhurbaşkanı Erdoğan, İngiltere Dışişleri Bakanı'nı kabul etti

İzmir Büyükşehir'den yangınların bilançosu

Manisa’da anlamlı anma töreni

İETT yeni uygulama ile 100 bin kağıt tasarrufu sağlayacak

Atlı Jandarma Timleri Denizli ve Gaziantep’te

Hatay'da çocuklar ve gençler 'Yeni Yaşamın Filizleri' ile müzikle buluştu

Muharrem İnce'den Saraçhane çağrısı

Yaz seyahati öncesi sürücülere kritik 'bakım' uyarısı... Yaz aylarında araç bakımı şart

Genç turist İznik Gölü’nde mahsur kaldı!

Gebze Belediyesi sporcularından şampiyonluk coşkusu

Genç KOMEK öğrencilerinden zeka arenasında büyük zafer

Manisa İtfaiyesi'nden 6 ayda 5 bin olaya müdahale

AFAD'dan İzmir ve Bilecik'e 60 milyon TL acil yardım ödeneği

Yükleniyor