Bugün, 20 Aralık 2025 Cumartesi
  • BIST 100

    14182,78%0,27
  • DOLAR

    42,72% 0,02
  • EURO

    50,18% 0,01
  • GRAM ALTIN

    5950,58% -0,20
  • Ç. ALTIN

    9607,06% 0,04

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

KOBİ’lere fidye tuzağı! Avrupa ve Asya'daki işletmeler hedefte

TEKNOLOJİ 11.09.2024 09:36:02 0
KOBİ’lere fidye tuzağı! Avrupa ve Asya

ESET, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor.

İSTANBUL (İGFA) - ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

SALDIRILARIN ARKASINDA BİR TÜRK OLABİLİR Mİ?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.

Yorum Ekle

Hindistan, Pakistan'a giden suyu kesti

Muğla açıklarında 3.6 büyüklüğünde deprem

Siirt’te zorlu kış şartlarında yaban hayvanları için doğaya yem bırakıldı

Yapıcıoğlu: Memleketin her meselesinde ilkeli duruşumuzu koruyor, uygulanabilir çözümler üretiyoruz

Kayseri'de trafik kazası: 4 yaralı

HÜDA PAR Kadın Kolları Başkanı Yarar: Aileyi hedef alan anlayışlara karşı kararlılıkla mücadele edeceğiz

HÜDA PAR Gençlik Kolları Başkanı Günaydın: Gençliğin ahlak ve anlam krizi görmezden gelinemez!

Fransa’da çiftçilerin protestoları devam ediyor

HÜDA PAR'ın 13'üncü kuruluş yıl dönümü Diyarbakır'da coşkuyla kutlandı

Küba'da virüsler tüm ülkede salgına yol açtı, vaka sayısı artıyor

AKARYAKIT SEKTÖRÜNÜN BUGÜNÜ VE GELECEĞİ AFYON’DA MASAYA YATIRILDI

Mardin’de tır ile otomobil kazasında otomobil sürücüsü hayatını kaybetti

Uluslararası Sağlık Turizmi Kongresi İstanbul'da gerçekleştirildi

Hafif ticari araç ile otomobil çarpıştı: 8 yaralı

Şehit Ömer Halisdemir nezdinde tüm şehitlere vefa

“Sudan Halkı ile Dayanışma Günü” etkinliği gerçekleşti

HAMAS: Kudüs'te yeni yerleşim birimi kurulması ilhak projesinde tehlikeli bir tırmanış ve yeni bir suç teşkil etmektedir

Gavdos Adası açıklarında 545 düzensiz göçmen kurtarıldı

Rusya Merkez Bankası politika faizini 50 baz puan düşürdü

Japonya'dan nükleer silah açıklaması

Sakarya'da şap karantinası

CGTN: Çin, Hainan Serbest Ticaret Limanı'nda ada genelinde kapılarını dış dünyaya nasıl daha fazla açıyor?

Manisa'da 4 milyon TL'lik bozulmuş kokoreçe imha!

TİMBİR heyetinden Ceza ve Tevkifevleri Genel Müdürü Yıldırım’a ziyaret

İçişleri Bakanlığı: Kocaeli'de Rus menşeli keşif ve gözetleme amaçlı İHA bulundu

ANTALYA DA SÜPER ORGANİZASYON TTB.2026.Kadir Hıdır

Tekkeköy ve Çırakman Mahalleleri İmar Planı Değişikliği Askıya Çıkarıldı

İstanbul Merkezli Vergi Kaçakçılığı ve Kara Para Operasyonu: 5 İlde Eş Zamanlı Baskın

ASELSAN'dan 410 milyon dolarlık dev ihracat anlaşması

Freni patlayan vinç 6 aracı biçti: 7 yaralı

Yükleniyor

Haberi Sesli Oku

Başsağlığı ve Taziye

U-16’DA YAŞ GRUBUNDA ŞİMDİ FİNAL ZAMANI

Avrupa'nın en gözde kış turizmi destinasyonu olan Palandöken Kayak Merkezinin 2025-2026 kış sezonu açıldı…

Bölge ve İl Müdürleri Toplantısı Gerçekleştirildi

Vali Çiftçi’den kalplere sıcak bir dokunuş

Anadolu’ya 1900 metre yükseklikten bakan şehir

Haydi gelin köyümüze geri dönelim…

Ahmet Dal’dan “Yeter artık!”

Anahtar Parti Oltu’da Saha Çalışmalarını Sürdürüyor

Vedat Kan’la 25. Gün’ de “Palandöken Belediyesi ” vardı…

"Üniversite İzleme ve Değerlendirme Genel Raporu-2025" yayımlandı

Bakan Tekin: Aldığımız her karar mutlaka bir öğretmenler odasında konuşularak alındı

Üstün yetenekli öğrenciler için atıklar çöp değil sanat malzemesi

Gazze’de yarım kalan tıp hayalleri Türkiye’de yeniden filizlendi

Milli Savunma Üniversitesi tanıtımı Bursa'da gerçekleştirildi

Hyundai Resim Yarışması'na başvurular sürüyor

ÖSYM hafta sonu üç sınav düzenleyecek

CISV Türkiye ve Karsan’dan çocuklara sürdürülebilirlik eğitimi

İzmir'de sınıf başkanının vaadi Başkan Büyükakın ile yerine geldi

Bursa Yenişehir'de ritim kursuna yoğun ilgi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 16 12 1 3 24 39
2.FENERBAHÇE A.Ş. 16 10 0 6 22 36
3.TRABZONSPOR A.Ş. 16 10 1 5 14 35
4.GÖZTEPE A.Ş. 16 8 3 5 10 29
5.BEŞİKTAŞ A.Ş. 16 7 4 5 7 26
6.SAMSUNSPOR A.Ş. 16 6 3 7 4 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 16 6 5 5 -2 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 16 5 6 5 5 20
10.CORENDON ALANYASPOR 16 3 4 9 -1 18
11.ÇAYKUR RİZESPOR A.Ş. 16 4 6 6 -3 18
12.TÜMOSAN KONYASPOR 16 4 8 4 -8 16
13.GENÇLERBİRLİĞİ 16 4 9 3 -4 15
14.KASIMPAŞA A.Ş. 16 3 7 6 -7 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 16 2 6 8 -17 14
17.İKAS EYÜPSPOR 16 3 9 4 -11 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 16 2 11 3 -16 9

YAZARLAR