• BIST 100

    15255,15%0,89
  • DOLAR

    43,27% 0,22
  • EURO

    50,23% -0,01
  • GRAM ALTIN

    6414,21% 0,32
  • Ç. ALTIN

    10346,92% 0,00

KOBİ’lere fidye tuzağı

Cosmicbeetle zararlısının arkasında bir Türk mü var? CosmicBeetle grubu diğer fidye yazılımı çeteleriyle güçlerini birleştirerek Avrupa ve Asya'daki işletmeleri hedef alıyor

Teknoloji 11.09.2024 10:21:36
KOBİ’lere fidye tuzağı

KOBİ’lere fidye tuzağı  

 

ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

 

ESET Research, tehdit aktörünün sızdırılan LockBit oluşturucusunu kullandığını ve LockBit'in fidye yazılımı itibarından yararlanmaya çalıştığını gözlemledi. LockBit'in yanı sıra ESET, CosmicBeetle'ın muhtemelen Mart 2024'ten bu yana aktif olan ve hızla artan faaliyetleriyle yeni bir fidye yazılımı çetesi olan hizmet olarak fidye yazılımı aktörü RansomHub'ın yeni bir iştiraki olduğuna inanıyor. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

 

Saldırıların arkasında bir Türk olabilir mi?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

 

Saldırıdan etkilenen sektörler: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve yerel yönetimler

CosmicBeetle hedeflerine saldırmak için genellikle kaba kuvvet yöntemlerini benimser. Bunun yanı sıra bilinen çeşitli güvenlik açıklarını da kötüye kullanır. Dünyanın dört bir yanındaki her türlü dikey sektörden küçük ve orta ölçekli işletmeler, bu tehdit aktörünün en yaygın kurbanlarıdır çünkü etkilenen yazılımı kullanma olasılığı en yüksek olan veya sağlam yama yönetimi süreçlerine sahip olmayan kesim budur. ESET Research, KOBİ'lere yönelik saldırıları şu sektörlerde gözlemledi: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve bölgesel yönetim.

 

ScRansom şifrelemenin yanı sıra etkilenen makinedeki çeşitli işlemleri ve hizmetleri de öldürebilir. CosmicBeetle ilginç hedefleri tehlikeye atmayı ve onlara büyük zarar vermeyi başarmış olsa da ScRansom çok karmaşık bir fidye yazılımı değildir. Bunun nedeni çoğunlukla CosmicBeetle'ın fidye yazılımı dünyasında olgunlaşmamış bir aktör olması ve ScRansom'un dağıtımında yaşanan sorunlardır. ScRansom'dan etkilenen ve ödeme yapmaya karar veren kurbanlar dikkatli olmalıdır. 

 

ESET Research, CosmicBeetle tarafından son şifreleme şeması için kullanılan bir şifre çözücü elde etmeyi başardı. ScRansom sürekli geliştiriliyor, bu da fidye yazılımları için asla iyi bir işaret değil. Şifreleme (ve şifre çözme) sürecinin aşırı karmaşıklığı hatalara açık ve tüm dosyaların geri yüklenmesini şüpheli hale getirir. Başarılı bir şifre çözme işlemi, şifre çözücünün düzgün çalışmasına ve CosmicBeetle'ın gerekli tüm anahtarları sağlamasına bağlıdır ve bu durumda bile bazı dosyalar tehdit aktörü tarafından kalıcı olarak yok edilebilir. En iyi senaryoda bile şifre çözme işlemi uzun ve karmaşıktır. 

 

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.

İran’da çözüm, sertlik değil reform!

Bilim, Teknoloji ve Empatiyle Yeni Nesil Doktorlar Sahneye Çıkıyor!

Özkan Saçkan'dan 14 Ocak 2025 kitap yorumları

Çocuklarda Göz Enfeksiyonlarına Erken Müdahale Etmek Önemlidir

Cildi genç göstermenin yolu var mı? | Gençlik aşısı efsane mi?

Türkiye su ürünleri sektörü ihracatta 4 milyar doları aştı

Yalıtım ile faturaları yüzde 60 azaltmak mümkün!

Yaş ilerledikçe bağışıklık da zayıflıyor!

Yüz Felcinde Soğuk Hava Masum mu?

Kış aylarında diş hassasiyetiniz artıyorsa dikkat!

Yeni Kia Stonic, cesur tasarımı ve gelişmiş teknolojileriyle sahnede

Avrupa’da personel kriz büyürken Türkiye için fırsat doğuyor

Affetmek nasıl özgürleştirir?

Her hesap için ayrı parola kullanın

Göz tansiyonunda erken teşhis kalıcı körlüğü engelliyor

HPV aşısı hakkında doğru bildiğimiz 5 yanlış

Beethoven’ın Dev Eseri Ganiyev’in Kemanıyla Yankılanacak

Geleceğin Yıldız Solistlerini İş Sanat’ta Alkışlıyoruz

Türkiye'ye Kasım ayında 990 milyon dolar yabancı yatırım geldi

Herkesi Zayıflatan Diyet Sizde Neden İşe Yaramıyor?

EY Vergi Risk ve Uyuşmazlık Araştırması yayımlandı

Güvenli ama yalnız ilişkiler çağı!

Dubai'deki şirket için Türkiye'de de vergi ödenir mi?

2025'te oyun alışverişlerinde büyüme devma etti

İBB Tarihi Camiinin mülkiyetini vakıflara devretti

Emekli maaşı isyanı yurt genelinde büyüyor

MTV Ödemelerinde son tarih 2 şubat

Türk moda endüstrisi ABD pazarında konumunu güçlendirecek

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Yükleniyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Bilim, Teknoloji ve Empatiyle Yeni Nesil Doktorlar Sahneye Çıkıyor!

Çocuklarda Göz Enfeksiyonlarına Erken Müdahale Etmek Önemlidir

Cildi genç göstermenin yolu var mı? | Gençlik aşısı efsane mi?

Yaş ilerledikçe bağışıklık da zayıflıyor!

Yüz Felcinde Soğuk Hava Masum mu?

Kış aylarında diş hassasiyetiniz artıyorsa dikkat!

Affetmek nasıl özgürleştirir?

Göz tansiyonunda erken teşhis kalıcı körlüğü engelliyor

HPV aşısı hakkında doğru bildiğimiz 5 yanlış

Herkesi Zayıflatan Diyet Sizde Neden İşe Yaramıyor?

Her hesap için ayrı parola kullanın

2025'te oyun alışverişlerinde büyüme devma etti

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Enerjide tasarruf artık zorunluluk!

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Balina avı saldırıları yöneticileri hedef alıyor

Parola geçildi, kimlikler hedefte

Samsung CES 2026'da Teknoloji Forumları düzenleyecek

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

Türkiye su ürünleri sektörü ihracatta 4 milyar doları aştı

Yalıtım ile faturaları yüzde 60 azaltmak mümkün!

Yeni Kia Stonic, cesur tasarımı ve gelişmiş teknolojileriyle sahnede

Avrupa’da personel kriz büyürken Türkiye için fırsat doğuyor

Türkiye'ye Kasım ayında 990 milyon dolar yabancı yatırım geldi

EY Vergi Risk ve Uyuşmazlık Araştırması yayımlandı

Dubai'deki şirket için Türkiye'de de vergi ödenir mi?

Emekli maaşı isyanı yurt genelinde büyüyor

MTV Ödemelerinde son tarih 2 şubat

Türk moda endüstrisi ABD pazarında konumunu güçlendirecek

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9