• BIST 100

    17132,20%0,11
  • DOLAR

    43,72% 0,19
  • EURO

    51,92% -0,02
  • GRAM ALTIN

    7075,01% 2,56
  • Ç. ALTIN

    11673,05% -0,41

KOBİ’lere fidye tuzağı

Cosmicbeetle zararlısının arkasında bir Türk mü var? CosmicBeetle grubu diğer fidye yazılımı çeteleriyle güçlerini birleştirerek Avrupa ve Asya'daki işletmeleri hedef alıyor

Teknoloji 11.09.2024 10:21:36
KOBİ’lere fidye tuzağı

KOBİ’lere fidye tuzağı  

 

ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

 

ESET Research, tehdit aktörünün sızdırılan LockBit oluşturucusunu kullandığını ve LockBit'in fidye yazılımı itibarından yararlanmaya çalıştığını gözlemledi. LockBit'in yanı sıra ESET, CosmicBeetle'ın muhtemelen Mart 2024'ten bu yana aktif olan ve hızla artan faaliyetleriyle yeni bir fidye yazılımı çetesi olan hizmet olarak fidye yazılımı aktörü RansomHub'ın yeni bir iştiraki olduğuna inanıyor. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

 

Saldırıların arkasında bir Türk olabilir mi?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

 

Saldırıdan etkilenen sektörler: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve yerel yönetimler

CosmicBeetle hedeflerine saldırmak için genellikle kaba kuvvet yöntemlerini benimser. Bunun yanı sıra bilinen çeşitli güvenlik açıklarını da kötüye kullanır. Dünyanın dört bir yanındaki her türlü dikey sektörden küçük ve orta ölçekli işletmeler, bu tehdit aktörünün en yaygın kurbanlarıdır çünkü etkilenen yazılımı kullanma olasılığı en yüksek olan veya sağlam yama yönetimi süreçlerine sahip olmayan kesim budur. ESET Research, KOBİ'lere yönelik saldırıları şu sektörlerde gözlemledi: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve bölgesel yönetim.

 

ScRansom şifrelemenin yanı sıra etkilenen makinedeki çeşitli işlemleri ve hizmetleri de öldürebilir. CosmicBeetle ilginç hedefleri tehlikeye atmayı ve onlara büyük zarar vermeyi başarmış olsa da ScRansom çok karmaşık bir fidye yazılımı değildir. Bunun nedeni çoğunlukla CosmicBeetle'ın fidye yazılımı dünyasında olgunlaşmamış bir aktör olması ve ScRansom'un dağıtımında yaşanan sorunlardır. ScRansom'dan etkilenen ve ödeme yapmaya karar veren kurbanlar dikkatli olmalıdır. 

 

ESET Research, CosmicBeetle tarafından son şifreleme şeması için kullanılan bir şifre çözücü elde etmeyi başardı. ScRansom sürekli geliştiriliyor, bu da fidye yazılımları için asla iyi bir işaret değil. Şifreleme (ve şifre çözme) sürecinin aşırı karmaşıklığı hatalara açık ve tüm dosyaların geri yüklenmesini şüpheli hale getirir. Başarılı bir şifre çözme işlemi, şifre çözücünün düzgün çalışmasına ve CosmicBeetle'ın gerekli tüm anahtarları sağlamasına bağlıdır ve bu durumda bile bazı dosyalar tehdit aktörü tarafından kalıcı olarak yok edilebilir. En iyi senaryoda bile şifre çözme işlemi uzun ve karmaşıktır. 

 

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.

Haftanın kitap yorumları | Özkan Saçkan sizler için inceledi

COVID-19 sonrası beyin sisi şikayetleri arttı

Aşk mesajı mı, dolandırıcılık tuzağı mı?

Kitap | Hayal kurmak | bu kez özgürlük için!

Sahte alıcı ve satıcı tuzağına düşmeyin

Kadın Girişimcilere 125 Milyar TL’lik Güçlü Destek!

Ara tatille birleşen bayram tatilinde öne çıkan seyahat rotaları

İstanbul itfaiyesine 578 taze kan

Siemens’ten 2026 mali yılına güçlü başlangıç

Kiralık araçlarda yeni düzenleme sektörde güvenliği artıracak

Dubai’nin Turizm Sektörü 2025’te Rekor Kırdı

TEKNOFEST’e uluslararsı arenada çifte ödül

Vücutta en hızlı yaşlanan organ omurga

Türkiye, yangınla mücadele teknolojilerini Hannover’de sergileyecek

MAN, elektrikli araçlarıyla 2025’te rekor satışlara ulaştı

Üsküdar Belediyesi'nden gençlere YKS desteği

Yeni Nesil İş Hayatına Nasıl Bakıyor?

Macar Kültür Merkezi'nde önemli konferans

Oya Narin | Türkiye 10 yılda 850 milyon turisti ağırlamaya hazırlanıyor

Epilepsi, gençleri sosyal yaşamdan uzaklaştırabiliyor!

Kafka Kitap’tan Türk Edebiyatının Üç Büyük Romanı Serisi

Melatonin Bir Uyku Hapı Değildir!

Kenan Doğulu'dan dünya turnesi

ERP sistemlerindeki açık şirketleri zarara uğratıyor

Tiryaki Agro, Yudum markasını bünyesine kattı

LC Waikiki’den Veriye Dayalı Yeni Nesil Perakende Stratejisi

14 Şubat Yaklaşırken Türkiye Neleri Arıyor?

Egeli yaş meyve ihracatçısı Almanya çıkarması yaptı

Haftanın kitap yorumları | Özkan Saçkan 6 kitabı inceledi

Yapay zekanın göz sağlığı alanındaki gelişimi için çalışıyoruz

Yükleniyor

Kenan Doğulu'dan dünya turnesi

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

COVID-19 sonrası beyin sisi şikayetleri arttı

Vücutta en hızlı yaşlanan organ omurga

Epilepsi, gençleri sosyal yaşamdan uzaklaştırabiliyor!

Melatonin Bir Uyku Hapı Değildir!

Yapay zekanın göz sağlığı alanındaki gelişimi için çalışıyoruz

Beslenmede sağlıklı sandıklarımız gerçekten sağlıklı mı?

RSV | Bebekler ve Küçük Çocuklar İçin Sessiz Tehdit

Psikolojik danışman, mali müşavir gibi zorunlu hale geldi!

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Asıl mesele erkekliğin nasıl öğretildiği!

Aşk mesajı mı, dolandırıcılık tuzağı mı?

Sahte alıcı ve satıcı tuzağına düşmeyin

ERP sistemlerindeki açık şirketleri zarara uğratıyor

14 Şubat Yaklaşırken Türkiye Neleri Arıyor?

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

2026’da İnsan-Makine İş Birliği Derinleşecek

GNÇYTNK başvuruları başladı

Polonya’nın elektrik şebekesine virüs saldırısı

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Kadın Girişimcilere 125 Milyar TL’lik Güçlü Destek!

Siemens’ten 2026 mali yılına güçlü başlangıç

Türkiye, yangınla mücadele teknolojilerini Hannover’de sergileyecek

MAN, elektrikli araçlarıyla 2025’te rekor satışlara ulaştı

Tiryaki Agro, Yudum markasını bünyesine kattı

LC Waikiki’den Veriye Dayalı Yeni Nesil Perakende Stratejisi

Egeli yaş meyve ihracatçısı Almanya çıkarması yaptı

VakıfBank’ın aktif büyüklüğü 5,4 trilyon TL’ye ulaştı

Marble İzmir 2026 için hazırlıklar sürüyor

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 22 17 1 4 40 55
2.FENERBAHÇE A.Ş. 22 15 0 7 31 52
3.TRABZONSPOR A.Ş. 22 13 3 6 17 45
4.GÖZTEPE A.Ş. 22 11 3 8 15 41
5.BEŞİKTAŞ A.Ş. 22 11 4 7 11 40
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 22 9 7 6 13 33
7.KOCAELİSPOR 22 8 8 6 -1 30
8.SAMSUNSPOR A.Ş. 22 7 6 9 -2 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 22 7 8 7 -9 28
10.CORENDON ALANYASPOR 22 5 6 11 -1 26
11.NATURA DÜNYASI GENÇLERBİRLİĞİ 22 6 11 5 -5 23
12.HESAP.COM ANTALYASPOR 22 6 11 5 -13 23
13.ÇAYKUR RİZESPOR A.Ş. 22 4 9 9 -9 21
14.TÜMOSAN KONYASPOR 22 4 10 8 -10 20
15.İKAS EYÜPSPOR 22 4 12 6 -17 18
16.KASIMPAŞA A.Ş. 21 3 11 7 -13 16
17.ZECORNER KAYSERİSPOR 22 2 10 10 -26 16
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 21 3 15 3 -21 12