KOBİ’lere fidye tuzağı

KOBİ’lere fidye tuzağı

Cosmicbeetle zararlısının arkasında bir Türk mü var? CosmicBeetle grubu diğer fidye yazılımı çeteleriyle güçlerini birleştirerek Avrupa ve Asya'daki işletmeleri hedef alıyor

KOBİ’lere fidye tuzağı  

 

ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya'daki küçük ve orta ölçekli işletmelere (KOBİ'ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

 

ESET Research, tehdit aktörünün sızdırılan LockBit oluşturucusunu kullandığını ve LockBit'in fidye yazılımı itibarından yararlanmaya çalıştığını gözlemledi. LockBit'in yanı sıra ESET, CosmicBeetle'ın muhtemelen Mart 2024'ten bu yana aktif olan ve hızla artan faaliyetleriyle yeni bir fidye yazılımı çetesi olan hizmet olarak fidye yazılımı aktörü RansomHub'ın yeni bir iştiraki olduğuna inanıyor. 

CosmicBeetle'ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, "Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit'in itibarından yararlanmaya çalıştı“ dedi." Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub'ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle'ın çalışma yöntemine oldukça benziyordu. RansomHub'ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle'ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor" diye ekledi.

 

Saldırıların arkasında bir Türk olabilir mi?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit'i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder'ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle'ı gerçek bir kişiye - bir Türk yazılım geliştiricisine - atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

 

Saldırıdan etkilenen sektörler: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve yerel yönetimler

CosmicBeetle hedeflerine saldırmak için genellikle kaba kuvvet yöntemlerini benimser. Bunun yanı sıra bilinen çeşitli güvenlik açıklarını da kötüye kullanır. Dünyanın dört bir yanındaki her türlü dikey sektörden küçük ve orta ölçekli işletmeler, bu tehdit aktörünün en yaygın kurbanlarıdır çünkü etkilenen yazılımı kullanma olasılığı en yüksek olan veya sağlam yama yönetimi süreçlerine sahip olmayan kesim budur. ESET Research, KOBİ'lere yönelik saldırıları şu sektörlerde gözlemledi: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve bölgesel yönetim.

 

ScRansom şifrelemenin yanı sıra etkilenen makinedeki çeşitli işlemleri ve hizmetleri de öldürebilir. CosmicBeetle ilginç hedefleri tehlikeye atmayı ve onlara büyük zarar vermeyi başarmış olsa da ScRansom çok karmaşık bir fidye yazılımı değildir. Bunun nedeni çoğunlukla CosmicBeetle'ın fidye yazılımı dünyasında olgunlaşmamış bir aktör olması ve ScRansom'un dağıtımında yaşanan sorunlardır. ScRansom'dan etkilenen ve ödeme yapmaya karar veren kurbanlar dikkatli olmalıdır. 

 

ESET Research, CosmicBeetle tarafından son şifreleme şeması için kullanılan bir şifre çözücü elde etmeyi başardı. ScRansom sürekli geliştiriliyor, bu da fidye yazılımları için asla iyi bir işaret değil. Şifreleme (ve şifre çözme) sürecinin aşırı karmaşıklığı hatalara açık ve tüm dosyaların geri yüklenmesini şüpheli hale getirir. Başarılı bir şifre çözme işlemi, şifre çözücünün düzgün çalışmasına ve CosmicBeetle'ın gerekli tüm anahtarları sağlamasına bağlıdır ve bu durumda bile bazı dosyalar tehdit aktörü tarafından kalıcı olarak yok edilebilir. En iyi senaryoda bile şifre çözme işlemi uzun ve karmaşıktır. 

 

En az 2020'den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023'te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher'dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.



Yelkenliler Haliç'te suya iniyor

Arnica Frig Ultra Maratonu 8 Ülkeden 800 Sporcuyu Ağırladı

Trabzonspor'un acı kaybı | Efsane başkan Ekinci hayatını kaybetti

Borusan Spor Kulübü Festivali’ne Borusanlıların 80. yıl coşkusu damgasını vurdu

Kuşadası Kadınlar Voleybol Turnuvası’nda Liberty konaklama sponsoru oldu

Kıtalar Arası İlk İpte Yürüyüş: Continental Pass

Tour Of İstanbul'un şampiyonu Burgaudeau

Team Paribu, çocukların spor malzemesi ihtiyaçlarına destek olmak için Tunceli’deydi

Soylu Dünya Üçüncüsü Oldu

Alp Aksoy, FIA Dünya Şampiyonası için İngiltere’de piste çıkacak

Ünlü oyuncuların Sıfır Kilometre filminde bisiklet keyfi

Kenan Doğulu’dan Remix Bombardımanı

Haluk Levent'ten, 14 Eylül’de Marmara Park’ta! ücretsiz konser

Red Bull Rap Trivia’nın dördüncü bölümünde sürpriz konuklar

AY Yapım'ın yeni dizisi DEHA'nın ilk afişi

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Şevval Sam'dan sahnede motosiklet sürprizi

NG Afyon Motofest 70 bin kişiye coşkulu açılış yaptı

Çineli köftecilerin tepkisi, Sicimoğlu'na mesaj sildirdi

Ahu Tuğba, ABD’deki evinde ölü bulundu

Azmi Karamahmutoğlu, HÜDA-PAR'a sert çıktı | Gücünüz yetmez

Çömez, 'teğmenler' olayında Erdoğan'a 'korkma' diyerek seslendi

Karamahmutoğlu | Erbaş'a sorsaydınız, 'Elinde kılıç ile ibadethanede ne işin var Ali?

CHP 101 Yaşında | Milletin evlatlarına CHP kapılarına açınız

Mansur Yavaş'tan CHP içinde fitne ateşi uyarısı

İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

MHP'li eski başkana icra takibi başlatıldı

Harp Okulu öğrencilerinin yemini AKP'de kavga çıkardı

Özgür Özel erken seçim için tarih verdi

AKP'li vekil ağzını bozdu, CHP'li Özkan'a küfür etti

DeepL kurumsal iletişim için Terimler Sözlüğü can simidi oldu

Sarsılmaz, yeni nesil ürünleriyle Afrika Havacılık ve Savunma Fuarı’nda

Yapay zekâ ile iş süreçlerinizdeki gücünüzü artırın

Dijital güvenlikte hepimiz öğrenciyiz

İnsansız Su Altı Sistemleri Yarışma Finalleri Başlıyor!

36 Değil 336 Saatlik Pil Ömrü için 19 Eylül’ü Bekleyin!

PHANTOM V Flip2 5G özelliklerini duyurdu

Apex Legends Space Hunt Etkinliği çok yakında başlıyor!

Amazfit T-Rex 3, IFA 2024’te tanıtıldı

The Sims 4’ün heyecan verici yeni kit’leri açıklandı!

Çocukların beslenme çantasında bu besinlere yer verin…

Masum Görünen Tehlikeli Gerçek: Uyku Keki

Prof. Dr. Nevzat Tarhan | Beynimizi bisiklet sürer gibi yönetmeyi öğrenmeliyiz

Menopoz hastalık değil, doğal bir süreç

Çocukların beslenme çantalarını nasıl hazırlamalısınız?

Spor yaralanmalarında sık yapılan hatalar

Elektronik sigaraların içerdiği maddelerin birçoğu kansorejen!

Akciğerinizde de yüksek tansiyon olabilir

Bağışıklık Sisteminizin Gizli Düşmanı: Lenf Kanseri

Aslı Enver annelik hikayesini anlattı

Markalar elektrikli araç çalışmalarına neden ara verdi

DeepL kurumsal iletişim için Terimler Sözlüğü can simidi oldu

Yelkenliler Haliç'te suya iniyor

İsrail bugün de Hizbullah telsizlerini patlattı

İmamoğlu | Partizan akıl insanların en büyük düşmanıdır

Mavi, 2024 yılına ilk yarı finansal sonuçlarını açıkladı

Hizbullah'ın çağrı cihazlarına siber saldırı

Finlandiya hakkında duymadığınız ilginç bilgiler

Kadınlar, KADEM İnovasyonda Kadın programı için yarışıyor

İBB'den Kadıköy'e bir öğrenci yurdu daha

Bireysel Emeklilik Sisteminde Yeni Dönem!

Sakarya'daki makarna fabrikasındaki patlama neden oldu?

Sarsılmaz, yeni nesil ürünleriyle Afrika Havacılık ve Savunma Fuarı’nda

Arnica Frig Ultra Maratonu 8 Ülkeden 800 Sporcuyu Ağırladı

Adana’da İşçileri Çalışmak Değil, Sıcak Yoruyor

Simge Sağın konserinde densiz hayran şoku

SOCAR emisyon izleme için Honeywell'i seçti

Copa Çin'deki yapılanmasını genişletti

Çocukların beslenme çantasında bu besinlere yer verin…

Alışılmışın Dışında Bir Menü: ‘Şeflerin İlk Şefleri’

İzmir'de tacizci kuryeyi halk linç etmek istedi

Trabzonspor'un acı kaybı | Efsane başkan Ekinci hayatını kaybetti

Masum Görünen Tehlikeli Gerçek: Uyku Keki

Akira Back, 25 Eylül’de İkinci Kez İstanbul’a Geliyor!

Ayder Gastronomi Turizmiyle Parlayacak!

Ünlü oyuncuların Sıfır Kilometre filminde bisiklet keyfi

Anadolu Isuzu tam elektrikli yeni modeli BIG.e Hannover Fuarı'nda

Hyundai ve IVECO’dan IAA 2024'te Elektrikli Ticari Şovu.

Ford Trucks, yeni nesil ürünlerini Hannover Fuarı’nda götürüyor

2024 Erdal Öz Edebiyat Ödülü Necati Tosuner’in

Yükleniyor