• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA BİYOGRAFİ FOTO GALERİ KÜLTÜR SANAT OTOMOBİL SAĞLIK SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
17:06
Kütüphane Buluşmalarında Konuk Başkan İbrahim Sandıkçı
15:43
BÜYÜKŞEHİR’İN BALIK EKMEK TEKNESİ HİZMETE AÇILDI
15:40
Zorunlu Eğitimde Değişiklik Sinyali
15:38
Soğuk Algınlığına Karşı Doğal Destek
14:21
Evde Pastane Lezzeti
14:08
Şehrimizin her noktasında altyapı yatırımlarımızı hayata geçiriyoruz
14:05
2025 Emekli Promosyonları Rekor Seviyeye Ulaştı
14:03
Erdoğan: ‘Terör devri kapanıyor, şimdi toplumsal barış zamanı’
12:16
“Minderini Kap Gel”
12:12
Yapay zeka modelleri kısa cevaplarda daha fazla hata yapıyor
12:07
Evrenin Sonu Sanılandan Milyonlarca Kat Daha Yakın Olabilir
12:04
'Duvarları birlikte yıkacağız'
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Türkiye kökenli fidye yazılımı dünyaya yayılıyor
TEKNOLOJİ
Yayınlanma: 23 Ağustos 2023 - 11:16

Türkiye kökenli fidye yazılımı dünyaya yayılıyor

ESET araştırmacıları,  Türkiye kökenli olduğunu düşündükleri CosmicBeetle grubunun Spacecolon araç setini analiz ederek Scarab fidye yazılımını savunmasız sunuculara dağıttıklarını tespit etti

TEKNOLOJİ
23 Ağustos 2023 - 11:16
Yazdır
A
Büyüt
A
Küçült
Türkiye kökenli fidye yazılımı dünyaya yayılıyor
ESET araştırmacıları,  Türkiye kökenli olduğunu düşündükleri CosmicBeetle grubunun Spacecolon araç setini analiz ederek Scarab fidye yazılımını savunmasız sunuculara dağıttıklarını tespit etti. 

Siber güvenlik şirketi ESET tarafından CosmicBeetle olarak adlandırılan Spacecolon operatörleri net bir hedefe sahip olmasa bile en çok Avrupa ülkeleri, Türkiye ve Meksika'da tespit edildi. 

Spacecolon, hassas bilgileri çalma veya Scarab fidye yazılımını dağıtma yeteneğine sahip bir uzaktan erişim truva atı olarak hizmet ediyor. CosmicBeetle muhtemelen ZeroLogon'a karşı savunmasız web sunucularını veya kaba kuvvet uygulayabildiği RDP kimlik bilgilerini hedefliyor. CosmicBeetle’ın ScRansom adı verilen yeni bir fidye yazılımının dağıtımına başlayacağı düşünülüyor. Muhtemelen kurban kuruluşlara, savunmasız web sunucuları aracılığıyla veya RDP kimlik bilgilerini kaba kuvvetle zorlayarak sızıyor. Bazı Spacecolon yapıları çok sayıda Türkçe terim içeriyor; bu nedenle, ESET, Türkçe konuşan bir geliştirici tarafından yazıldığına inanıyor. 

 

Geçmişi 2020 yılına kadar uzanıyor

ESET’in araştırmalarına göre Spacecolon'un geçmişi en az Mayıs 2020'ye kadar uzanıyor ve faaliyetleri devam ediyor. ESET, Spacecolon'un operatörlerine "uzay" ve "scarab" bağlantısını temsil etmesi için CosmicBeetle adını verdi. ESET telemetrisi tarafından tespit edilen Spacecolon vakaları, İspanya, Fransa, Belçika, Polonya ve Macaristan gibi Avrupa Birliği ülkelerinde yüksek yaygınlıkla birlikte tüm dünyayı kapsıyor. ESET, ayrıca Türkiye ve Meksika'da yüksek yaygınlık tespit etti. CosmicBeetle, yeni fidye yazılımı ScRansom'un dağıtımını hazırlıyor gibi görünüyor. Spacelogon, sunucuları ele geçirdikten sonra fidye yazılımı yüklemenin yanı sıra saldırganların güvenlik ürünlerini devre dışı bırakmasına, hassas bilgileri çalmasına ve daha fazla erişim elde etmesine olanak tanıyan çok çeşitli üçüncü taraf araçlar içeriyor.

 

Türkiye ve Meksika’da yüksek yaygınlık tespit edildi

ESET araştırmacısı Jakub Souček şu açıklamayı yaptı: "Spacecolon'un kurbanlarının arasında CosmicBeetle tarafından kullanılan erişim yöntemlerine karşı savunmasız olmalarının dışında herhangi bir benzerlik gözlemlemedik. Hedeflerin odaklandığı alanlar ya da büyüklükleri arasında da herhangi bir örüntü bulamadık. Ancak (tür ve coğrafyaya göre) birkaç isim vermek gerekirse, Spacecolon'u Tayland'da bir hastane ve turizm beldesinde, İsrail'de bir sigorta şirketinde, Polonya'da yerel bir devlet kurumunda, Brezilya'da bir eğlence sağlayıcısında, Türkiye'de bir çevre şirketinde ve Meksika'da bir okulda gözlemledik." 

CosmicBeetle muhtemelen ZeroLogon güvenlik açığına karşı savunmasız olan web sunucularını ya da kaba kuvvet uygulayabildiği RDP kimlik bilgilerine sahip olanları hedeflliyor. Spacecolon ayrıca  operatörlerine arka kapı erişimi de sağlayabiliyor. CosmicBeetle kötü amaçlı yazılımını gizlemek için kayda değer bir çaba göstermiyor ve ele geçirilen sistemlerde çok sayıda iz bırakıyor. 

 

Yeni bir fidye yazılımı geliştiriliyor

CosmicBeetle savunmasız bir web sunucusunu ele geçirdikten sonra, kullandığı ana Spacecolon bileşeni olan ScHackTool'u konuşlandırıyor. Saldırıları büyük ölçüde aracın GUI'sine ve operatörlerinin aktif katılımına dayanıyor. Uygun gördükleri şekilde talep üzerine sızdıkları makineye ek araçlar indirmelerine ve çalıştırmalarına olanak tanıyor. CosmicBeetle eğer hedefin değerli olduğunu düşünürse, ScInstaller'ı dağıtabilir ve daha fazla uzaktan erişim sağlayan ScService'i yüklemek için kullanabilir. CosmicBeetle'ın dağıttığı son yük Scarab fidye yazılımının bir varyantı. Bu varyant dahili olarak pano içeriğini izleyen ve kripto para cüzdanı adresi olabileceğini düşündüğü içeriği saldırgan tarafından kontrol edilen bir adresle değiştiren bir kötü amaçlı yazılım türü olan ClipBanker'ı kullanıyor.

Türkiye'den VirusTotal'e yüklenen örneklere bakarsak yeni bir fidye yazılımı ailesi geliştiriliyor. ESET Research, ScRansom adını verdiği bu yeni fidye yazılımın Spacecolon ile aynı geliştiriciler tarafından yazıldığından neredeyse emin. ScRansom tüm sabit, çıkarılabilir ve uzak sürücüleri şifrelemeye çalışıyor. ESET, bu fidye yazılımının yaygında dağıtıldığını gözlemlemedi ve hala geliştirme aşamasında olduğu görülüyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

İlginizi Çekebilir
Yapay zeka modelleri kısa cevaplarda daha fazla hata yapıyor
Yapay zeka modelleri kısa cevaplarda daha fazla hata yapıyor
Wi-Fi ağ güvenliği neden önemli?
Wi-Fi ağ güvenliği neden önemli?
Canik Belediyesi TEKNOFEST KKTC'ye Damga Vurdu
Canik Belediyesi TEKNOFEST KKTC'ye Damga Vurdu
TÜRKSAT 7A İÇİN START VERİLDİ  
TÜRKSAT 7A İÇİN START VERİLDİ  
Son Haberler
Kütüphane Buluşmalarında Konuk Başkan İbrahim Sandıkçı
Kütüphane Buluşmalarında Konuk Başkan İbrahim Sandıkçı
BÜYÜKŞEHİR’İN BALIK EKMEK TEKNESİ HİZMETE AÇILDI
BÜYÜKŞEHİR’İN BALIK EKMEK TEKNESİ HİZMETE AÇILDI
Zorunlu Eğitimde Değişiklik Sinyali
Zorunlu Eğitimde Değişiklik Sinyali
Soğuk Algınlığına Karşı Doğal Destek
Soğuk Algınlığına Karşı Doğal Destek
Evde Pastane Lezzeti
Evde Pastane Lezzeti
Çok Okunan Haberler
KADEF'te Şerif Korkmaz Dönemi Başladı
KADEF'te Şerif Korkmaz Dönemi Başladı
Kürek,
Kürek, "Millet iradesine sahip çıkıyor"
HAUNEDY YÖRESEL UĞRAK NOKTASI
HAUNEDY YÖRESEL UĞRAK NOKTASI
Michelin, Sony Pictures'ın yakında vizyona girecek olan ve gerçek bir hikayeden uyarlanan filmi Gran Turismo'nun resmi lastik destekçisi oldu
Michelin, Sony Pictures'ın yakında vizyona girecek olan ve gerçek bir hikayeden uyarlanan filmi Gran Turismo'nun resmi lastik destekçisi oldu

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
BİYOGRAFİ
FOTO GALERİ
KÜLTÜR SANAT
OTOMOBİL
SAĞLIK
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.