KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

TEKNOLOJİ 11.09.2024 10:03:33 0
KOBİ’lere fidye tuzağı! Avrupa ve Asya
Haberi Sesli Oku

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Gündemdeki Diğer Haberler


Yeni Duster'ın üretimi Bursa'da başladı

Sakarya üç boyutlu tomografi ile faciaları önleyecek

Manisa Alaşehir susuzluktan kurtulacak

Cilt bakımında kadınların yüzde 36'sı uzmana güveniyor

Konyaspor’a kazandırılacak yeni tesis şekilleniyor

Artvin'de baba-oğul yaylada mahsur kaldı! İmdada Özel İdare ekipleri yetişti

Google algoritmaları bozdu! Bakan açıkladı: Gerekirse Rekabet Kurumu ile üzerine gideceğiz!

Bakan Güler: Askeralma'dan 3 milyondan fazla yükümlü yararlandı

Muğla Marmarisli kadınlardan şiddete tepki

Sakarya'dan meme kanseri farkındalığı

Konya’nın bisiklet kültürüne katkı sağlayacak rapor yayımlandı

Bakan Şimşek'ten 'dezenflasyon' değerlendirmesi

Bahçeli o çağrıyı tekrarladı! Yüz yüze temas gecikmeksizin yapılmalı

YAPİDER üyelerine mevzuatı anlattı

Konya’da basına ilk yardım eğitimi

Bilecik Pazaryeri’nde geyik sürüsü görüntülendi

Kocaeli'den kadına şiddete karşı anlamlı etkinlik

Sezonun son karting randevusu için geri sayım

Kastamonu'da 'Biyografi Akademisi' açıldı

İzmit Belediyesi vezneleri hafta sonu açık olacak

Sakarya'da 7 ayda 435 milyon TL’lik altyapı yatırımı

Konya eğitimde öğrencilerin yanında

Bursa'dan mücadeleye güçlü destek... Başkan Bozbey düğme dikti!

Manisa'da öğretmenlere Başkan Zeyrek'ten maaş müjdesi

Bursa Osmangazi'den şiddete karşı sanatsal farkındalık

Anadolu Seminerleri’nin son durağı Diyarbakır olacak

Ankara'da kadına şiddete karşı özel tiyatro

Bursa Gürsu'da gençliğe yeni hibe

Süt üreticilerinin TBMM'de sesi oldu... Milletvekili Ün'den süt üreticilerine destek çağrısı

Bursa Yıldırım sahadan yönetiliyor

Yükleniyor