• BIST 100

    14122,19%0,53
  • DOLAR

    42,69% 0,23
  • EURO

    50,16% 0,08
  • GRAM ALTIN

    5954,49% 1,68
  • Ç. ALTIN

    9533,17% 2,62

KOBİ’lere fidye tuzağı

Cosmicbeetle zararlısının arkasında bir Türk mü var? CosmicBeetle grubu diğer fidye yazılımı çeteleriyle güçlerini birleştirerek Avrupa ve Asya'daki işletmeleri hedef alıyor

Teknoloji 11.09.2024 10:21:36
KOBİ’lere fidye tuzağı

KOBİ’lere fidye tuzağı  

 

ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

 

ESET Research, tehdit aktörünün sızdırılan LockBit oluşturucusunu kullandığını ve LockBit'in fidye yazılımı itibarından yararlanmaya çalıştığını gözlemledi. LockBit'in yanı sıra ESET, CosmicBeetle'ın muhtemelen Mart 2024'ten bu yana aktif olan ve hızla artan faaliyetleriyle yeni bir fidye yazılımı çetesi olan hizmet olarak fidye yazılımı aktörü RansomHub'ın yeni bir iştiraki olduğuna inanıyor. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

 

Saldırıların arkasında bir Türk olabilir mi?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

 

Saldırıdan etkilenen sektörler: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve yerel yönetimler

CosmicBeetle hedeflerine saldırmak için genellikle kaba kuvvet yöntemlerini benimser. Bunun yanı sıra bilinen çeşitli güvenlik açıklarını da kötüye kullanır. Dünyanın dört bir yanındaki her türlü dikey sektörden küçük ve orta ölçekli işletmeler, bu tehdit aktörünün en yaygın kurbanlarıdır çünkü etkilenen yazılımı kullanma olasılığı en yüksek olan veya sağlam yama yönetimi süreçlerine sahip olmayan kesim budur. ESET Research, KOBİ'lere yönelik saldırıları şu sektörlerde gözlemledi: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve bölgesel yönetim.

 

ScRansom şifrelemenin yanı sıra etkilenen makinedeki çeşitli işlemleri ve hizmetleri de öldürebilir. CosmicBeetle ilginç hedefleri tehlikeye atmayı ve onlara büyük zarar vermeyi başarmış olsa da ScRansom çok karmaşık bir fidye yazılımı değildir. Bunun nedeni çoğunlukla CosmicBeetle'ın fidye yazılımı dünyasında olgunlaşmamış bir aktör olması ve ScRansom'un dağıtımında yaşanan sorunlardır. ScRansom'dan etkilenen ve ödeme yapmaya karar veren kurbanlar dikkatli olmalıdır. 

 

ESET Research, CosmicBeetle tarafından son şifreleme şeması için kullanılan bir şifre çözücü elde etmeyi başardı. ScRansom sürekli geliştiriliyor, bu da fidye yazılımları için asla iyi bir işaret değil. Şifreleme (ve şifre çözme) sürecinin aşırı karmaşıklığı hatalara açık ve tüm dosyaların geri yüklenmesini şüpheli hale getirir. Başarılı bir şifre çözme işlemi, şifre çözücünün düzgün çalışmasına ve CosmicBeetle'ın gerekli tüm anahtarları sağlamasına bağlıdır ve bu durumda bile bazı dosyalar tehdit aktörü tarafından kalıcı olarak yok edilebilir. En iyi senaryoda bile şifre çözme işlemi uzun ve karmaşıktır. 

 

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.

Kalp çarpıntısında acil yardım gerektiren 4 kritik belirti

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

Oyun sektörü 1.8 milyar dolara ulaştı

İstanbul’dan dünyaya yerli batarya üretimi başlıyor

Kış Sezonunda Kar Körlüğüne Dikkat!

İş birlikleri ekonomiye güç katıyor

İlyun Bürkev bu ay 6 konserle sahnede

Kollektifin Belleği | İBB Koleksiyonları İstanbullularla buluştu

Varis Ciddiye Alınması Gereken Bir Damar Hastalığıdır

Öfkeyi doğrudan tetikleyen yeni dijital tuzak: Rage Bait

Türkiye’nin En Büyük Gizli Kaybı | Dikkat Erozyonu

Uzmanından kış hastalıklarına karşı 10 etkili öneri 

Turkcell Tedarikçi Zirvesi 2025 gerçekleşti

Türkiye’nin finans ekosistemi zirvede buluştu

Otellerde kimlik fotokopisi dönemi bitti!

Garanti BBVA ve Garanti BBVA Emeklilik’te Üst Düzey Atamalar

2026’ya doğru bankacılık gündemi

Tarihi Haliç Tersanesi 570 yaşında

Turizm dünyası İzmir’de bir araya geldi

Avrupa ülkelerinde Noel Pazarı rüzgârı

Aşırı paylaşım şirketleri tehlikeye atıyor

Doğuştan Kalça Çıkığı Belirti Vermeden İlerleyebilir

Doğuş Otomotiv Yatırımcı Oldu

Tüp bebekte doğru bilinen 10 yanlışa dikkat

Haftanın kitapları 10 Aralık 2025 yeni kitap incelemesi

Yapay zekâdan arkadaş olur mu?

Türk Yazılımcı ve Tasarımcılar İstanbul’da Ödüllendirildi

Sağlıksız Beslenme, Kanser Gelişiminde Önemli Bir Faktör

Telefondan uzak kalma korkusu psikolojiyi bozuyor!

Yiyeceklerin Görünüşü Dünyayı Kurtarır mı?

Yükleniyor

Sibel Can'dan incilerle bezeli ihtişam

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Uğur Arslan | Kızım beni geçti

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Sinan Akçıl 'Milletvekili olsam, Meclis'in Robin Hood'u olabilirim

Wilma Elles 'İndirimleri takip ediyorum

Forum Wishland 28 Kasım'da Marmara Forum'da başlıyor

‘Zorlu Yılbaşı Festivali’ Eda Baba konseriyle başladı

Müzik Yorumcuları Meslek Birliği'nde seçime gidiliyor!

Özgür Tüzer'den Kıbrıslı dinleyicilerine özel konser!

Kalp çarpıntısında acil yardım gerektiren 4 kritik belirti

Kış Sezonunda Kar Körlüğüne Dikkat!

Varis Ciddiye Alınması Gereken Bir Damar Hastalığıdır

Öfkeyi doğrudan tetikleyen yeni dijital tuzak: Rage Bait

Türkiye’nin En Büyük Gizli Kaybı | Dikkat Erozyonu

Uzmanından kış hastalıklarına karşı 10 etkili öneri 

Doğuştan Kalça Çıkığı Belirti Vermeden İlerleyebilir

Tüp bebekte doğru bilinen 10 yanlışa dikkat

Sağlıksız Beslenme, Kanser Gelişiminde Önemli Bir Faktör

Telefondan uzak kalma korkusu psikolojiyi bozuyor!

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

Oyun sektörü 1.8 milyar dolara ulaştı

Aşırı paylaşım şirketleri tehlikeye atıyor

Yapay zekâdan arkadaş olur mu?

Türk Yazılımcı ve Tasarımcılar İstanbul’da Ödüllendirildi

Türkiye İçin Yapay Zekâ etkinliği

Yapay zekâ hain bir arkadaştan daha da tehlikeli olabilir!

X Artık Maskeleri Düşürüp Kimlerin Nereden Konuştuğunu Açığa Çıkarıyor

Roketsan, Dubai Airshow ile Körfez’e çıkarma yapıyor

ESET’ten VPN odaklı yeni nesil dijital güvenlik

İstanbul’dan dünyaya yerli batarya üretimi başlıyor

İş birlikleri ekonomiye güç katıyor

Turkcell Tedarikçi Zirvesi 2025 gerçekleşti

Türkiye’nin finans ekosistemi zirvede buluştu

Garanti BBVA ve Garanti BBVA Emeklilik’te Üst Düzey Atamalar

2026’ya doğru bankacılık gündemi

Hizmet İhracatı Şampiyonları Ödülleri Sahiplerini Buldu

TAV Havalimanları ve HAVAŞ’ta üst düzey atamalar

Otokar’a 83,6 Milyon USD’lik COBRA II Siparişi

Baharat sektöründe güçler birleştirildi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 15 11 1 3 21 36
2.TRABZONSPOR A.Ş. 15 10 1 4 14 34
3.FENERBAHÇE A.Ş. 15 9 0 6 18 33
4.GÖZTEPE A.Ş. 15 7 3 5 9 26
5.BEŞİKTAŞ A.Ş. 15 7 4 4 7 25
6.SAMSUNSPOR A.Ş. 15 6 2 7 6 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 15 6 4 5 -1 23
8.KOCAELİSPOR 15 5 6 4 -3 19
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 15 4 6 5 3 17
10.CORENDON ALANYASPOR 15 3 4 8 -1 17
11.TÜMOSAN KONYASPOR 15 4 7 4 -4 16
12.GENÇLERBİRLİĞİ 16 4 9 3 -4 15
13.ÇAYKUR RİZESPOR A.Ş. 15 3 6 6 -6 15
14.KASIMPAŞA A.Ş. 16 3 7 6 -7 15
15.HESAP.COM ANTALYASPOR 15 4 8 3 -11 15
16.İKAS EYÜPSPOR 15 3 8 4 -8 13
17.ZECORNER KAYSERİSPOR 15 2 6 7 -17 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 15 2 11 2 -16 8