• BIST 100

    9149,75%0,44
  • DOLAR

    34,25% 0,03
  • EURO

    37,59% -0,08
  • GRAM ALTIN

    2925,21% 0,14
  • Ç. ALTIN

    4887,73% -0,26

KOBİ’lere fidye tuzağı

Cosmicbeetle zararlısının arkasında bir Türk mü var? CosmicBeetle grubu diğer fidye yazılımı çeteleriyle güçlerini birleştirerek Avrupa ve Asya'daki işletmeleri hedef alıyor

Teknoloji 11.09.2024 10:21:36 0
KOBİ’lere fidye tuzağı

KOBİ’lere fidye tuzağı  

 

ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

 

ESET Research, tehdit aktörünün sızdırılan LockBit oluşturucusunu kullandığını ve LockBit'in fidye yazılımı itibarından yararlanmaya çalıştığını gözlemledi. LockBit'in yanı sıra ESET, CosmicBeetle'ın muhtemelen Mart 2024'ten bu yana aktif olan ve hızla artan faaliyetleriyle yeni bir fidye yazılımı çetesi olan hizmet olarak fidye yazılımı aktörü RansomHub'ın yeni bir iştiraki olduğuna inanıyor. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

 

Saldırıların arkasında bir Türk olabilir mi?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

 

Saldırıdan etkilenen sektörler: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve yerel yönetimler

CosmicBeetle hedeflerine saldırmak için genellikle kaba kuvvet yöntemlerini benimser. Bunun yanı sıra bilinen çeşitli güvenlik açıklarını da kötüye kullanır. Dünyanın dört bir yanındaki her türlü dikey sektörden küçük ve orta ölçekli işletmeler, bu tehdit aktörünün en yaygın kurbanlarıdır çünkü etkilenen yazılımı kullanma olasılığı en yüksek olan veya sağlam yama yönetimi süreçlerine sahip olmayan kesim budur. ESET Research, KOBİ'lere yönelik saldırıları şu sektörlerde gözlemledi: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve bölgesel yönetim.

 

ScRansom şifrelemenin yanı sıra etkilenen makinedeki çeşitli işlemleri ve hizmetleri de öldürebilir. CosmicBeetle ilginç hedefleri tehlikeye atmayı ve onlara büyük zarar vermeyi başarmış olsa da ScRansom çok karmaşık bir fidye yazılımı değildir. Bunun nedeni çoğunlukla CosmicBeetle'ın fidye yazılımı dünyasında olgunlaşmamış bir aktör olması ve ScRansom'un dağıtımında yaşanan sorunlardır. ScRansom'dan etkilenen ve ödeme yapmaya karar veren kurbanlar dikkatli olmalıdır. 

 

ESET Research, CosmicBeetle tarafından son şifreleme şeması için kullanılan bir şifre çözücü elde etmeyi başardı. ScRansom sürekli geliştiriliyor, bu da fidye yazılımları için asla iyi bir işaret değil. Şifreleme (ve şifre çözme) sürecinin aşırı karmaşıklığı hatalara açık ve tüm dosyaların geri yüklenmesini şüpheli hale getirir. Başarılı bir şifre çözme işlemi, şifre çözücünün düzgün çalışmasına ve CosmicBeetle'ın gerekli tüm anahtarları sağlamasına bağlıdır ve bu durumda bile bazı dosyalar tehdit aktörü tarafından kalıcı olarak yok edilebilir. En iyi senaryoda bile şifre çözme işlemi uzun ve karmaşıktır. 

 

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


Anne Baba Olmak Hayal Değil!

Devletlerin yeni sorunu siber casusluk

Misal Adnan Yıldız ile Gezegensel Deneyim

SANKO Holding Milli Teknoloji hamlesini destekliyor

TEKNOFEST Adana Muhteşem Bir Törenle Sona Erdi

11. Eker I Run, 5 bin kişiyle koşuldu

TMSF’den Çankaya’da satılık villa

TESK, yabancı tabela kirliliğinin önlenmesini istedi

Türkiye’den Mısır’a seyahatler 3 kat arttı

Doğal bal nasıl anlaşılır?

Siber Suçların Dünya Ekonomisine Maliyeti 9.5 Trilyon ABD Doları

0000 Kilometre'de Paris romantizmi

BMC POWER üretti, Arifiye Test Merkezi'ne gönderildi

TEKNOFEST Adana | İkinci gününde binlerce kişi ziyaret etti

Bungalov sezonu açıldı

Togg Yönetim Kurulu’nda yeni dönem

FIBA Kadınlar Süper Kupası, 2’nci kez Fenerbahçe Opet’in oldu

İSKİ, Baltalimanı'na atık su akışı olduğunu yalanladı

“Kusursuz Arkadaş” filminin ilgi çekici fragmanı yayınlandı

Fedon | Belgeselim yapılsın

Hava değişimleri çocuklarda astım ataklarını tetikleyebilir

Bitfinex 124. Alpha Raporu’nu yayımladı: Ekim ayı yükseliş ayı olabilir mi?

Huawei yeni nesil GT5 Prokadın saat modelleri ön satışa çıktı

Gösteriş mi, İşlevsellik mi?

Siber Zorbalık ve Sağlık Turizmi İstanbul’da Buluşuyor

Gözde ışık parlamaları retina yırtığı habercisi olabilir

Biyodinamik Tarım Festivali 2024: Doğa ile Uyum Kutlandı!

Okulda beslenmenin neşeli ve sağlıklı yolu

EİB’den Eylül ayında 1 milyar 542 milyon dolarlık ihracat

Altın Portakal Başlıyor

Yükleniyor

Fedon | Belgeselim yapılsın

Yasemin İlan TürkMedya Dijital Magazin Müdürü oldu

Erşan Kuneri 2. sezon ikinci fragman yayında

Doctor Odyssey yakında sadece Disney+’ta başlıyor

Ünlü oyuncuların Sıfır Kilometre filminde bisiklet keyfi

Red Bull Rap Trivia’nın dördüncü bölümünde sürpriz konuklar

Haluk Levent'ten, 14 Eylül’de Marmara Park’ta! ücretsiz konser

Aslı Enver annelik hikayesini anlattı

AY Yapım'ın yeni dizisi DEHA'nın ilk afişi

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Anne Baba Olmak Hayal Değil!

Hava değişimleri çocuklarda astım ataklarını tetikleyebilir

Gözde ışık parlamaları retina yırtığı habercisi olabilir

Okulda beslenmenin neşeli ve sağlıklı yolu

Kayıp ve Yas ile Çalışmada Yaklaşımlar Sanat Terapisi ve Terapötik Kartlar

Psikolog Özgenur Taşkın | Şiddet birçok farklı şekilde ortaya çıkabiliyor

Uzmanından, okulda başarıyı artıran beslenme önerileri

Hareketsizlik yaşam süresini kısaltıyor

Türkiye, Hemofili Tedavisinde Uluslararası Hasta Tedavisinde Lider

Türkiye'nin hava kalitesi raporu | Kirli hava soluyoruz

Devletlerin yeni sorunu siber casusluk

SANKO Holding Milli Teknoloji hamlesini destekliyor

TEKNOFEST Adana Muhteşem Bir Törenle Sona Erdi

Siber Suçların Dünya Ekonomisine Maliyeti 9.5 Trilyon ABD Doları

BMC POWER üretti, Arifiye Test Merkezi'ne gönderildi

TEKNOFEST Adana | İkinci gününde binlerce kişi ziyaret etti

Huawei yeni nesil GT5 Prokadın saat modelleri ön satışa çıktı

TEKNOFEST Heyecanı Adana’da Büyük Coşkuyla Başladı!

Dünya Robot Olimpiyatı 2024 finali İzmir'de yapılacak!

TEMSA'dan, TEKNOFEST'e 'mobilite' çıkarması

TMSF’den Çankaya’da satılık villa

TESK, yabancı tabela kirliliğinin önlenmesini istedi

Doğal bal nasıl anlaşılır?

Gösteriş mi, İşlevsellik mi?

EİB’den Eylül ayında 1 milyar 542 milyon dolarlık ihracat

Maliyeti azaltan, verimliliği artıran yazılım

EİB | Maden ruhsatlarımızı Tarım ve Orman Bakanlığı’ndan mı alacağız?

Tether, adli soruşturmalara yardımcı oluyor!

Çevre sağlığı açısından balıkçılığın deniz ekosistemine etkisi ne?

Ankiros 2024, katılım ve ziyaretçi sayısıyla zirve yaptı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 8 7 0 1 16 22
2.Samsunspor 8 6 2 0 7 18
3.Beşiktaş 7 5 0 2 10 17
4.Fenerbahçe 7 5 1 1 11 16
5.İstanbul Başakşehir 7 4 1 2 5 14
6.Göztepe 7 3 1 3 5 12
7.Eyüpspor 8 3 2 3 3 12
8.Konyaspor 8 3 3 2 -1 11
9.Bodrum FK 8 3 4 1 -2 10
10.Trabzonspor 7 1 0 6 1 9
11.Alanyaspor 8 2 3 3 -3 9
12.Kasımpaşa 8 1 2 5 -2 8
13.Sivasspor 8 2 4 2 -3 8
14.Antalyaspor 8 2 4 2 -6 8
15.Rizespor 8 2 5 1 -11 7
16.Gazişehir Gaziantep 7 1 4 2 -4 5
17.Kayserispor 7 0 3 4 -7 4
18.Hatayspor 7 0 4 3 -6 3
19.Adana Demirspor 8 0 7 1 -13 1