• İletişim: info@guncelkadin.com.tr
Güncel Kadın
  • Anasayfa
  • Güncel Haberler
  • İş Dünyası
  • Ekonomi
  • Moda
  • Güzellik
  • Sağlık
  • Yaşam
  • Sanat
  • Röportaj
No Result
View All Result
  • Anasayfa
  • Güncel Haberler
  • İş Dünyası
  • Ekonomi
  • Moda
  • Güzellik
  • Sağlık
  • Yaşam
  • Sanat
  • Röportaj
No Result
View All Result
Güncel Kadın
No Result
View All Result

KOBİ’lere fidye tuzağı

Güncel Kadın by Güncel Kadın
11 Eylül 2024
in Ekonomi
0
KOBİ’lere fidye tuzağı
0
SHARES
3
VIEWS
Facebook'ta PaylaşTwitter'da PaylaşWhatsapp PaylaşLinkedin'de PaylaşPaylaşPaylaş

ESET araştırmacıları, CosmicBeetle tehdit grubunun son faaliyetlerini haritalandırarak yeni ScRansom fidye yazılımının konuşlandırıldığını belgeledi ve diğer köklü fidye yazılımı çeteleriyle bağlantılarını keşfetti. CosmicBeetle, özellikle Avrupa ve Asya’daki küçük ve orta ölçekli işletmelere (KOBİ’ler) fidye yazılımı yayıyor. Siber suçluların Türkçe fidye notu ve mail adresleri kullanmaları bu zararlı yazılımın ardında bir Türk mü var şüphesi uyandırdı. 

ESET Research, tehdit aktörünün sızdırılan LockBit oluşturucusunu kullandığını ve LockBit’in fidye yazılımı itibarından yararlanmaya çalıştığını gözlemledi. LockBit’in yanı sıra ESET, CosmicBeetle’ın muhtemelen Mart 2024’ten bu yana aktif olan ve hızla artan faaliyetleriyle yeni bir fidye yazılımı çetesi olan hizmet olarak fidye yazılımı aktörü RansomHub’ın yeni bir iştiraki olduğuna inanıyor.

CosmicBeetle’ın son faaliyetlerini analiz eden ESET araştırmacısı Jakub Souček, “Muhtemelen sıfırdan özel fidye yazılımı yazmanın getirdiği zorluklar nedeniyle CosmicBeetle temel fidye yazılımındaki sorunları maskelemek ve kurbanların ödeme yapma şansını artırmak için LockBit’in itibarından yararlanmaya çalıştı“ dedi.” Buna ek olarak, yakın zamanda ScRansom ve RansomHub yüklerinin sadece bir hafta arayla aynı makineye yerleştirildiğini gözlemledik. RansomHub’ın bu şekilde çalıştırılması, ESET telemetrisinde gördüğümüz tipik vakalara kıyasla çok sıra dışıydı ancak CosmicBeetle’ın çalışma yöntemine oldukça benziyordu. RansomHub’ın halka açık sızıntıları olmadığından bu durum, CosmicBeetle’ın onların yeni bir iştiraki olabileceğine inanmamıza yol açıyor” diye ekledi.

Saldırıların arkasında bir Türk olabilir mi?

CosmicBeetle, muhtemelen son birkaç yılın en kötü şöhretli fidye yazılımı çetesi olan ve kısa süre önce çökertilen LockBit’i taklit ederek bu sorunları kısmen ele almaya ya da daha doğrusu gizlemeye çalıştı. LockBit adını kullanarak kurbanları ödeme yapmaya daha kolay ikna etmeyi umuyordu. CosmicBeetle ayrıca Türkçe fidye notu içeren özel örneklerini oluşturmak için sızdırılan LockBit Black builder’ı kullandı. Zaufana Trzencia Strona analistleri yakın zamanda CosmicBeetle hakkında bir blog yazısı yayımlayarak CosmicBeetle’ı gerçek bir kişiye – bir Türk yazılım geliştiricisine – atfetmiş olsalar da ESET araştırmacıları bu atfın doğru olduğunu düşünmüyor.

Saldırıdan etkilenen sektörler: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve yerel yönetimler

CosmicBeetle hedeflerine saldırmak için genellikle kaba kuvvet yöntemlerini benimser. Bunun yanı sıra bilinen çeşitli güvenlik açıklarını da kötüye kullanır. Dünyanın dört bir yanındaki her türlü dikey sektörden küçük ve orta ölçekli işletmeler, bu tehdit aktörünün en yaygın kurbanlarıdır çünkü etkilenen yazılımı kullanma olasılığı en yüksek olan veya sağlam yama yönetimi süreçlerine sahip olmayan kesim budur. ESET Research, KOBİ’lere yönelik saldırıları şu sektörlerde gözlemledi: Üretim, ilaç, hukuk, eğitim, sağlık, teknoloji, konaklama-eğlence, finansal hizmetler ve bölgesel yönetim.

ScRansom şifrelemenin yanı sıra etkilenen makinedeki çeşitli işlemleri ve hizmetleri de öldürebilir. CosmicBeetle ilginç hedefleri tehlikeye atmayı ve onlara büyük zarar vermeyi başarmış olsa da ScRansom çok karmaşık bir fidye yazılımı değildir. Bunun nedeni çoğunlukla CosmicBeetle’ın fidye yazılımı dünyasında olgunlaşmamış bir aktör olması ve ScRansom’un dağıtımında yaşanan sorunlardır. ScRansom’dan etkilenen ve ödeme yapmaya karar veren kurbanlar dikkatli olmalıdır.

ESET Research, CosmicBeetle tarafından son şifreleme şeması için kullanılan bir şifre çözücü elde etmeyi başardı. ScRansom sürekli geliştiriliyor, bu da fidye yazılımları için asla iyi bir işaret değil. Şifreleme (ve şifre çözme) sürecinin aşırı karmaşıklığı hatalara açık ve tüm dosyaların geri yüklenmesini şüpheli hale getirir. Başarılı bir şifre çözme işlemi, şifre çözücünün düzgün çalışmasına ve CosmicBeetle’ın gerekli tüm anahtarları sağlamasına bağlıdır ve bu durumda bile bazı dosyalar tehdit aktörü tarafından kalıcı olarak yok edilebilir. En iyi senaryoda bile şifre çözme işlemi uzun ve karmaşıktır.

En az 2020’den beri aktif olan CosmicBeetle, ESET araştırmacılarının 2023’te keşfettiği bir tehdit aktörüne verdiği isimdir. Bu tehdit aktörü en çok ScHackTool, ScInstaller, ScService ve ScPatcher’dan oluşan ve genellikle Spacecolon olarak adlandırılan özel Delphi araçları koleksiyonunu kullanmasıyla biliniyor.

Tags: ekonomifidyekobi
Önceki Yazı

Sanatın ve sporun kalbi dünya motokros şampiyonas’ında attı

Sonraki Yazı

Dr. Öğr. Üyesi Hacer Fulya Üçem : Çeneden ses gelmesi birçok sorunun başlangıcı olabilir!

Güncel Kadın

Güncel Kadın

Sonraki Yazı
Dr. Öğr. Üyesi Hacer Fulya Üçem : Çeneden ses gelmesi birçok sorunun başlangıcı olabilir!

Dr. Öğr. Üyesi Hacer Fulya Üçem : Çeneden ses gelmesi birçok sorunun başlangıcı olabilir!

Plugin Install : Widget Tab Post needs JNews - View Counter to be installed
  • Popüler
  • Yorum
  • En Son
Semra Kosovalı: Seçim sonucu ve gelecek

Semra Kosovalı: Seçim sonucu ve gelecek

21 Kasım 2024
İstanbul’u Kanatları Altına Alan Ressam İrem Çamlıca : “İstanbul Yeri Göğü Altın Şehir”

İstanbul’u Kanatları Altına Alan Ressam İrem Çamlıca : “İstanbul Yeri Göğü Altın Şehir”

4 Eylül 2024
Astroloji Yolculuğu: Gökyüzünden Haberler 18-24 Kasım 2024 (Ankara Saatine Göre)

Astroloji Yolculuğu: Gökyüzünden Haberler 2024’de Burçları Neler Bekliyor?

8 Ocak 2025
Sizi Daha Genç Gösterecek Saç Renkleri

Sizi Daha Genç Gösterecek Saç Renkleri

22 Ocak 2024
Semra Kosovalı: Seçim sonucu ve gelecek

Semra Kosovalı: Seçim sonucu ve gelecek

0
Duygu Şengül: Türkiye’de kadının var olma sorunu

Duygu Şengül : Duygu’sal Aforizmalar

0
Ayşe Demir: DO-ra-to

Ayşe Demir: DO-ra-to

0
Buket Keskinol: Toprak Ana Gaia

Buket Keskinol : İskenderunlu olmak

0
Semra Kosovalı: Hergün dolandırılıyoruz

Semra Kosovalı: Hergün dolandırılıyoruz

9 Mayıs 2025
Songül Yıldırım Torbaoğlu: Güzellik algısı ve sosyal medya, gerçeklik algısı ne zaman başlıyor?

Songül Yıldırım Torbaoğlu: Güzellik algısı ve sosyal medya, gerçeklik algısı ne zaman başlıyor?

8 Mayıs 2025
Mersin Büyükşehir Belediyesi ‘Patiköy Doğal Yaşam Alanı ve Sahiplendirme Merkezi’ni açtı

Mersin Büyükşehir Belediyesi ‘Patiköy Doğal Yaşam Alanı ve Sahiplendirme Merkezi’ni açtı

8 Mayıs 2025
19. Venedik Mimarlık Bienali Türkiye Pavyonu açıldı

19. Venedik Mimarlık Bienali Türkiye Pavyonu açıldı

8 Mayıs 2025

Son Yazılar

Semra Kosovalı: Hergün dolandırılıyoruz

Semra Kosovalı: Hergün dolandırılıyoruz

9 Mayıs 2025
Songül Yıldırım Torbaoğlu: Güzellik algısı ve sosyal medya, gerçeklik algısı ne zaman başlıyor?

Songül Yıldırım Torbaoğlu: Güzellik algısı ve sosyal medya, gerçeklik algısı ne zaman başlıyor?

8 Mayıs 2025
Mersin Büyükşehir Belediyesi ‘Patiköy Doğal Yaşam Alanı ve Sahiplendirme Merkezi’ni açtı

Mersin Büyükşehir Belediyesi ‘Patiköy Doğal Yaşam Alanı ve Sahiplendirme Merkezi’ni açtı

8 Mayıs 2025
19. Venedik Mimarlık Bienali Türkiye Pavyonu açıldı

19. Venedik Mimarlık Bienali Türkiye Pavyonu açıldı

8 Mayıs 2025
Güncel Kadın

Güncel Kadın

Sosyal Medya

Kategoriler

  • Anasayfa
  • Dünya
  • Ekonomi
  • Genel
  • Güncel Haberler
  • Güncel Sağlık
  • Güzellik
  • İş Dünyası
  • Magazin
  • Moda
  • Röportaj
  • Sağlık
  • Sanat
  • Yaşam
  • Yazarlar

Son Haberler

Semra Kosovalı: Hergün dolandırılıyoruz

Semra Kosovalı: Hergün dolandırılıyoruz

9 Mayıs 2025
Songül Yıldırım Torbaoğlu: Güzellik algısı ve sosyal medya, gerçeklik algısı ne zaman başlıyor?

Songül Yıldırım Torbaoğlu: Güzellik algısı ve sosyal medya, gerçeklik algısı ne zaman başlıyor?

8 Mayıs 2025
  • İletişim: info@guncelkadin.com.tr

© 2023 Güncel Kadın.

No Result
View All Result
  • Anasayfa
  • Güncel Haberler
  • İş Dünyası
  • Ekonomi
  • Moda
  • Güzellik
  • Sağlık
  • Yaşam
  • Sanat
  • Röportaj

© 2023 Güncel Kadın.