meritking giriş kingroyaldeneme bonusu deneme bonusu veren siteler Deneme bonusu Deneme bonusu Deneme bonusu Deneme bonusu Deneme bonusu casino siteleri hoşgeldin bonusu veren siteler portbet vbet portbet vbet babilbet babilbet Deneme bonusu deneme bonusu veren siteler slot siteleri deneme bonusu veren siteler 30 tl bonus veren siteler/ deneme bonusu veren siteler bahis siteleri bonus veren siteler

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

GÜNCEL 11.09.2024 09:39:26 0
KOBİ’lere fidye tuzağı! Avrupa ve Asya

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Haber Kaynak

İGFA

Yükleniyor

Yükleniyor

Yükleniyor

16.7° / 13.9°

Edirne Keşan'da SP, Filistin bayrağı astı!

DEVA Partili Ekmen: Mersin'den Avrupa'ya doğrudan uçalım!

Feti Yıldız: MHP derviş gönüllülerin yeridir

Faruk Kılıç'tan 'Irak'la ticaret' mesajı

DEVA Partisi'nden Tarımsal Girdi Maliyetlerine Tepki: "Çiftçiyi Kaderine Terk Ettiler"

İYİ Parti ve DEVA Partisi, Şehir ve Ülke Gelişimi İçin Fikir Alışverişinde Bulundu

CHP Rize İl Başkanı Saltuk Deniz’den Teğmenlere Destek: “Atatürk’e Bağlılık Onur Kaynağıdır”

Özel: O vekil meclisten çıkmalı! Özel'den sanatçılara Esenyurt çağrısı

Bahçeli: Bu sözüm alayına kapak olacak

Efkan Ala: Eser siyaseti ile yola devam ediyoruz

Edirne Keşan'da AK Gençlik'te Vural güven tazeledi

DEVA Partili Karal, Kuraklık Riskini Bakan Yumaklı’ya Sordu

Bilecik Pazaryeri'nde Kanat güven tazeledi

Gökhan Yıldız, AK Parti Güneysu İlçe Başkanı Seçildi

Soylu'dan Bahçeli'ye tam destek

Karal: Çiftçilerimiz hükümetin sebep olduğu afetlerle mücadele etmek zorunda kalıyor

Tahsin Ocaklı’dan Bütçe Görüşmelerinde Mehmet Şimşek’e Tepki: “Niyazi Dayı’nın Selamı Var!”

Cezaevlerinde 77 bin hükümlü eğitim alıyor

Sürpriz görüşme ardından 4. 'vakit tamam' paylaşımı

İYİ Partili Vekil Akalın kumar bağımlılığına dikkat çekti!