KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak : İGFA

ulusalbasinajansi.com web sitesinde yayınlanan haber, resim, bilgi, belge, metin, video niteliğindeki tüm yazılaı ve görsel eserler Türkiye Cumhuriyeti Yasalarına tamamen uygun olarak yayınlanmaktadır. TC 5846 sayılı Fikir ve Sanat Eserleri Kanunu'nun telif haklarına ilişkin hükümlerine ve AB Fikri Mülkiyet Hukukuna göre Ulusal Basın Ajansı'.com'un yazılı izni olmadıkça hiçbir kimse, yayıncı ve kuruluş, herhangi bir eserin tamamını veya bir kısmını yayınlayamaz, çoğaltamaz, alıntı yapamaz

Artİstanbul Feshane’de Çocuk Hakları Paneli: Farkındalık yaratmamız lazım

EMLAK VE ÇEVRE TEMİZLİK VERGİSİ 2. TAKSİT ÖDEMELERİNDE SON GÜN 30 KASIM 2024

YALOVA BELEDİYESİ’NDEN 24 KASIM ÖĞRETMENLER GÜNÜ’NE ÖZEL JEST

Kayseri Büyükşehir’den Pınarbaşı’da 6 Yılda 1 Milyar TL'lik Yatırım

Geçit Yerleşkesi Dönel Kavşağı yapımı çalışmalarında sona gelindi.

Mamak’tan Geleceğe Yeşil Adım

Kayseri Talas'ta Alaybeyli'ye yeni meydan

Demokratik Gelişim Enstitüsü’nden Eş Başkanlara ziyaret

Terminal Bölgesinde Alt ve Üstyapı Çalışmaları Tamamlandı

KARATAY, KAZAKİSTAN’IN SAURAN BELEDİYESİ İLE KARDEŞ ŞEHİR OLDU

Merkezefendi Belediyesi’nden 25 Kasım’a Özel Etkinlik

Koza Buluşmaları’nın konuğu Şebnem İşigüzel oldu

Kadına Şiddete Karşı Hep Birlikte Güçlü Bir Ses Olalım!

İZMİT BELEDİYESİNİN YENİ BAŞKAN YARDIMCILARI VİLDAN BACIOĞLU TAŞKAN VE NESLİHAN ÇAKIR OLDU

Eş Başkan Hatun, Yol Yapım ve Altyapı Koordinasyon Dairesi Başkanlığını ziyaret etti

SÜLEYMANLAR’DA DOĞAL AFET SONUCU KAPANAN YOLDA SONA GELİNDİ

Başkan Öztaş, İl Tarım ve Orman Müdürü Parlak’ı Ziyaret Etti

PERSONELİMİZE NARKOTİK SUÇLARLA MÜCADELE SEMİNERİ

Sahada daha etkin olmak için eğitim aldılar

Başkan Büyükkılıç, Macaristan Ankara Büyükelçisi Matis ve Fahri Konsolos Şahbaz’ı Ağırladı

MEM Sahne’de Balkan rüzgarı esti