Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Spacecolon Araç Seti, Scarab Fidye Yazılımı Saldırılarında Küresel Artışı Artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Spacecolon Araç Seti, Scarab Fidye Yazılımı Saldırılarında Küresel Artışı Artırıyor

GenelSiber Güvenlik

Spacecolon Araç Seti, Scarab Fidye Yazılımı Saldırılarında Küresel Artışı Artırıyor

teknomers
Son güncelleme: 27 Ağustos 2023 12:10
teknomers
Paylaş
Paylaş


23 Ağustos 2023THNFidye yazılımı / Kötü amaçlı yazılım

Kötü amaçlı bir araç seti Boşluk virgül Scarab fidye yazılımının çeşitlerini dünya çapında kurban kuruluşlara yaymak için devam eden bir kampanyanın parçası olarak kullanılıyor.

ESET güvenlik araştırmacısı Jakub Souček, “Muhtemelen operatörlerinin savunmasız web sunucularını tehlikeye atması veya RDP kimlik bilgilerini kaba zorlama yoluyla kurban kuruluşlara ulaşma yolunu buluyor.” söz konusu Salı günü yayınlanan ayrıntılı bir teknik yazıda.

Tehdit aktörüne CosmicBeetle adını veren Slovak siber güvenlik firması, Spacecolon’un kökenlerinin Mayıs 2020’ye dayandığını söyledi. En yüksek kurban yoğunluğu Fransa, Meksika, Polonya, Slovakya, İspanya ve Türkiye’de tespit edildi.

Düşmanın kesin kaynağı belirsiz olsa da, birkaç Spacecolon varyantının Türkçe dizeler içerdiği söyleniyor ve bu da muhtemelen Türkçe konuşan bir geliştiricinin olaya dahil olduğuna işaret ediyor. Şu anda onu bilinen başka bir tehdit aktörü grubuyla ilişkilendiren hiçbir kanıt yok.

Hedeflerden bazıları arasında Tayland’da bir hastane ve turizm tesisi, İsrail’de bir sigorta şirketi, Polonya’da yerel bir devlet kurumu, Brezilya’da bir eğlence sağlayıcısı, Türkiye’de bir çevre şirketi ve Meksika’da bir okul yer alıyor.

Souček, “CosmicBeetle hedeflerini seçmiyor; bunun yerine kritik güvenlik güncellemelerinin eksik olduğu sunucuları buluyor ve bunu kendi avantajına kullanıyor” dedi.

Bokböceği Fidye Yazılımı

Spacecolon’un olduğunu belirtmekte fayda var ilk belgelenen Polonyalı şirket Zaufana Trzecia Strona tarafından Şubat 2023’ün başlarında yapıldı ve bu durum muhtemelen rakibin kamuya yapılan açıklamalara yanıt olarak cephaneliğinde değişiklik yapmasına neden oldu.

Spacecolon’un ana bileşeni, adından da anlaşılacağı gibi, özel komutları yürütmek, yükleri indirmek ve yürütmek ve ele geçirilen sistem bilgilerini almak için özelliklere sahip bir arka kapı olan ScService’i yükleyen bir yükleyiciyi dağıtmak için kullanılan Delphi tabanlı bir orkestratör olan ScHackTool’dur. makineler.

ScHackTool ayrıca uzak bir sunucudan getirilen çok çeşitli üçüncü taraf araçları kurmak için bir kanal görevi görür (193.149.185)[.]23). Saldırıların nihai amacı, ScService’in sağladığı erişimden yararlanarak, Bok böceği fidye yazılımı.

ESET tarafından tanımlanan enfeksiyon zincirinin alternatif bir versiyonu, aşağıdakilerin kullanılmasını gerektirir: Darbe ScHackTool’u kullanmak yerine ScService’i dağıtmak, tehdit aktörlerinin farklı yöntemler denediğini gösteriyor.

CosmicBeetle’ın mali amaçları, fidye yazılımı yükünün aynı zamanda sistem panosundaki sekmeleri tutmak ve saldırganın kontrolü altındakilere yönelik kripto para birimi cüzdan adreslerini değiştirmek için bir kesici kötü amaçlı yazılım bırakması gerçeğiyle daha da güçleniyor.

Bokböceği Fidye Yazılımı

Ayrıca, saldırganın ScRansom adlı yeni bir fidye yazılımı türünü aktif olarak geliştirdiğine dair kanıtlar mevcut. Bu tür, tüm sabit, çıkarılabilir ve uzak sürücüleri şifrelemeye çalışıyor. AES-128 sabit kodlanmış bir dizeden oluşturulan bir anahtarla algoritma.

Souček, “CosmicBeetle, kötü amaçlı yazılımını gizlemek için fazla çaba harcamıyor ve güvenliği ihlal edilmiş sistemlerde pek çok eser bırakıyor” dedi. “Anti-analiz veya anti-emülasyon teknikleri çok az uygulanıyor veya hiç uygulanmıyor. ScHackTool, GUI’sine büyük ölçüde güveniyor, ancak aynı zamanda birkaç işlevsiz düğme içeriyor.”

“CosmicBeetle operatörleri ScHackTool’u esas olarak ele geçirilen makinelere tercih ettikleri ek araçları indirmek ve bunları uygun gördükleri şekilde çalıştırmak için kullanıyor.”



siber-2

Hüzünlü bir sonla biten bir hikaye: BYD Qin melezine takıntılı bir adam bir fabrikada araba çalmak için iş buldu
Reliance JioPhone Next 5G’nin teknik özellikleri ve sızdırılan fiyatı, muhtemelen 8.000-12.000 Rs arasında fiyatlandırılacak
AMD 3D V-Cache nedir? Ryzen paketleme teknolojisi açıklandı
Konsollar ve oyunlar için Son DURUM
Hogwarts Legacy NPC Takvimi Gelişmiş Mod, Öğrencilerin ve Profesörlerin Oyundaki Davranışlarını İnce Ayarlıyor
ETİKETLENDİ:ağ güvenliğiaraçArtırıyorartışıbilgi Güvenliğibilgisayar GüvenliğiFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriküreselNasıl heklenirSaldırılarındaScarabsetisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSpacecolonveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD Ajansları, ABD Uzay Endüstrisinin Yabancı Casusluğa Daha Eğilimli Olduğu Uyarısında Bulundu
Sonraki Makale Starfield sızıntısı yapan kişi tutuklandı ve çalıntı malları satmakla suçlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
Nintendo Direct 9 Haziran’da Gerçekleşiyor, Büyük Yenilikler Var
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?