• BIST 100

    9724,50%-0,42
  • DOLAR

    35,19% 0,30
  • EURO

    36,73% 0,92
  • GRAM ALTIN

    2968,28% 1,32
  • Ç. ALTIN

    4806,92% 0,71

KOBİ’lere fidye tuzağı

Cosmicbeetle zararlısının arkasında bir Türk mü var? CosmicBeetle grubu diğer fidye yazılımı çeteleriyle güçlerini birleştirerek Avrupa ve Asya'daki işletmeleri hedef alıyor

Teknoloji 11.09.2024 10:21:36
KOBİ’lere fidye tuzağı

KOBİ’lere fidye tuzağı  

 

ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

 

ESET Research, tehdit aktörünün sızdırılan LockBit oluşturucusunu kullandığını ve LockBit'in fidye yazılımı itibarından yararlanmaya çalıştığını gözlemledi. LockBit'in yanı sıra ESET, CosmicBeetle'ın muhtemelen Mart 2024'ten bu yana aktif olan ve hızla artan faaliyetleriyle yeni bir fidye yazılımı çetesi olan hizmet olarak fidye yazılımı aktörü RansomHub'ın yeni bir iştiraki olduğuna inanıyor. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

 

Saldırıların arkasında bir Türk olabilir mi?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

 

Saldırıdan etkilenen sektörler: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve yerel yönetimler

CosmicBeetle hedeflerine saldırmak için genellikle kaba kuvvet yöntemlerini benimser. Bunun yanı sıra bilinen çeşitli güvenlik açıklarını da kötüye kullanır. Dünyanın dört bir yanındaki her türlü dikey sektörden küçük ve orta ölçekli işletmeler, bu tehdit aktörünün en yaygın kurbanlarıdır çünkü etkilenen yazılımı kullanma olasılığı en yüksek olan veya sağlam yama yönetimi süreçlerine sahip olmayan kesim budur. ESET Research, KOBİ'lere yönelik saldırıları şu sektörlerde gözlemledi: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve bölgesel yönetim.

 

ScRansom şifrelemenin yanı sıra etkilenen makinedeki çeşitli işlemleri ve hizmetleri de öldürebilir. CosmicBeetle ilginç hedefleri tehlikeye atmayı ve onlara büyük zarar vermeyi başarmış olsa da ScRansom çok karmaşık bir fidye yazılımı değildir. Bunun nedeni çoğunlukla CosmicBeetle'ın fidye yazılımı dünyasında olgunlaşmamış bir aktör olması ve ScRansom'un dağıtımında yaşanan sorunlardır. ScRansom'dan etkilenen ve ödeme yapmaya karar veren kurbanlar dikkatli olmalıdır. 

 

ESET Research, CosmicBeetle tarafından son şifreleme şeması için kullanılan bir şifre çözücü elde etmeyi başardı. ScRansom sürekli geliştiriliyor, bu da fidye yazılımları için asla iyi bir işaret değil. Şifreleme (ve şifre çözme) sürecinin aşırı karmaşıklığı hatalara açık ve tüm dosyaların geri yüklenmesini şüpheli hale getirir. Başarılı bir şifre çözme işlemi, şifre çözücünün düzgün çalışmasına ve CosmicBeetle'ın gerekli tüm anahtarları sağlamasına bağlıdır ve bu durumda bile bazı dosyalar tehdit aktörü tarafından kalıcı olarak yok edilebilir. En iyi senaryoda bile şifre çözme işlemi uzun ve karmaşıktır. 

 

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.


İstanbul'da Erbain soğuklarının etkili olması bekleniyor

Araştırma | Dijitalleşmekten korkuyoruz!

2025: Yapay Zeka Çağının Büyük Patlaması

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

Çocuklarda da Böbrek Taşı Görülebiliyor

Kireçlenme gençleri de etkiliyor

Gebelikte Yapılması Gereken Testler ve Kontroller

Dijitalleşme, otizmi tetikliyor!

Yanlış makyaj ürünü gözde enfeksiyona yol açabilir

Superman 11 Temmuz’da sinemalarda!

Socrates Dergi, 2000’ler özel sayısıyla yayında

Deneyap Teknoloji Atölyesi gençlere yeni yetenekler kazandırıyor

İBB acil durumlar için İHA satın alınacak

Togg, Bursaspor’un tribün ve şort sponsoru oldu

Erhan Nacar, asılsız iddialara karşı hukuki süreç başlattı

İstanbul'da İSPARK ücretlerine zam geldi

Prematüre Bebekler Hakkında Bilmeniz Gerekenler

İETT'den Adile Naşit için vefa otobüsü

Kaygıyı azaltmaya yardımcı 9 etkili öneri

Tempo BPO, yeni yılda 2 bin 500 kişiye istihdam sağlayacak

İkinci el telefon almak güvenli mi?

Evde diş beyazlatmadan kaçının

Çayı ve kahveyi şekerli içiyorsanız dikkat!

Konuşan Resimler Sergisi Başlıyor

Mehmet Türk, İş Bankası’nın Genel Müdür Yardımcılığına atandı

Vücut Direncini Artıran Vitamin ve Mineraller

Kripto piyasasında sert düşüş: Bitcoin 94 bin doları gördü

HGS haklendi mi? Kullanıcılara küfürlü mesajlar

Elmas piller geliyor | Binlerce yıl dayanacak

Kulak Sağlığını Korumak İçin Uzman Tavsiyeleri

Yükleniyor

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

Prime Video’nun Yeni Yerli Orijinal Filmi 39 Derecede Aşk’ın Galası Gerçekleşti

Antrenör dizisinin çekimleri sona erdi

Melek Bal Ertuğrul Melek Sensin Derneği kuruyor

Tarkan, Yeni Şarkılarıyla Avrupa’da!

Mahizer'den tatlı sohbet ve Züleyha'dan mini konser

İstanbul'da Bryan Adams rüzgarı

Fedon | Belgeselim yapılsın

Yasemin İlan TürkMedya Dijital Magazin Müdürü oldu

Erşan Kuneri 2. sezon ikinci fragman yayında

Çocuklarda da Böbrek Taşı Görülebiliyor

Kireçlenme gençleri de etkiliyor

Gebelikte Yapılması Gereken Testler ve Kontroller

Dijitalleşme, otizmi tetikliyor!

Yanlış makyaj ürünü gözde enfeksiyona yol açabilir

Prematüre Bebekler Hakkında Bilmeniz Gerekenler

Kaygıyı azaltmaya yardımcı 9 etkili öneri

Evde diş beyazlatmadan kaçının

Çayı ve kahveyi şekerli içiyorsanız dikkat!

Vücut Direncini Artıran Vitamin ve Mineraller

Araştırma | Dijitalleşmekten korkuyoruz!

2025: Yapay Zeka Çağının Büyük Patlaması

Deneyap Teknoloji Atölyesi gençlere yeni yetenekler kazandırıyor

İkinci el telefon almak güvenli mi?

HGS haklendi mi? Kullanıcılara küfürlü mesajlar

Yapay zeka yalnışlaştırıyor | Gençlerde kronik yalnızlık artıyor…

Güvenlik açıklarına dikkat

Coğrafi Bilgi Sistemlerinde yerli yazılım dönemi

2024’ün en iyi el oyun konsolları

Siber casusluk arka kapıdan devam ediyor

Erhan Nacar, asılsız iddialara karşı hukuki süreç başlattı

İstanbul'da İSPARK ücretlerine zam geldi

Tempo BPO, yeni yılda 2 bin 500 kişiye istihdam sağlayacak

Mehmet Türk, İş Bankası’nın Genel Müdür Yardımcılığına atandı

Kripto piyasasında sert düşüş: Bitcoin 94 bin doları gördü

Dardanel, Yunanistan'da yeni Sushi fabrikasını açtı

Sabiha Gökçen’de TGI Fridays Açıldı

CDA Lojistik yeni araç yatırımında ‘MAN’ tercihi

Türkiye'nin Pentangon'u Ay Yıld7ız projesinde yeni gelişme

Garanti BBVA ve İştiraklerinin Üst Yönetimindeki Değişiklikler

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 15 13 0 2 24 41
2.Fenerbahçe 15 11 2 2 25 35
3.Samsunspor 15 9 4 2 12 29
4.Eyüpspor 16 7 4 5 7 26
5.Göztepe 15 7 4 4 7 25
6.Beşiktaş 15 7 4 4 7 25
7.İstanbul Başakşehir 15 6 5 4 4 22
8.Antalyaspor 15 6 6 3 -6 21
9.Konyaspor 16 5 6 5 -5 20
10.Rizespor 15 6 7 2 -6 20
11.Kasımpaşa 15 4 4 7 -1 19
12.Gazişehir Gaziantep 15 5 7 3 -4 18
13.Sivasspor 16 5 8 3 -7 18
14.Alanyaspor 15 4 6 5 -3 17
15.Trabzonspor 15 3 5 7 1 16
16.Kayserispor 15 3 6 6 -12 15
17.Bodrum FK 15 4 9 2 -9 14
18.Hatayspor 15 1 8 6 -11 9
19.Adana Demirspor 15 1 12 2 -23 2