Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Spacecolon Araç Seti, Scarab Fidye Yazılımı Saldırılarında Küresel Artışı Artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Spacecolon Araç Seti, Scarab Fidye Yazılımı Saldırılarında Küresel Artışı Artırıyor

GenelSiber Güvenlik

Spacecolon Araç Seti, Scarab Fidye Yazılımı Saldırılarında Küresel Artışı Artırıyor

teknomers
Son güncelleme: 27 Ağustos 2023 12:10
teknomers
Paylaş
Paylaş


23 Ağustos 2023THNFidye yazılımı / Kötü amaçlı yazılım

Kötü amaçlı bir araç seti Boşluk virgül Scarab fidye yazılımının çeşitlerini dünya çapında kurban kuruluşlara yaymak için devam eden bir kampanyanın parçası olarak kullanılıyor.

ESET güvenlik araştırmacısı Jakub Souček, “Muhtemelen operatörlerinin savunmasız web sunucularını tehlikeye atması veya RDP kimlik bilgilerini kaba zorlama yoluyla kurban kuruluşlara ulaşma yolunu buluyor.” söz konusu Salı günü yayınlanan ayrıntılı bir teknik yazıda.

Tehdit aktörüne CosmicBeetle adını veren Slovak siber güvenlik firması, Spacecolon’un kökenlerinin Mayıs 2020’ye dayandığını söyledi. En yüksek kurban yoğunluğu Fransa, Meksika, Polonya, Slovakya, İspanya ve Türkiye’de tespit edildi.

Düşmanın kesin kaynağı belirsiz olsa da, birkaç Spacecolon varyantının Türkçe dizeler içerdiği söyleniyor ve bu da muhtemelen Türkçe konuşan bir geliştiricinin olaya dahil olduğuna işaret ediyor. Şu anda onu bilinen başka bir tehdit aktörü grubuyla ilişkilendiren hiçbir kanıt yok.

Hedeflerden bazıları arasında Tayland’da bir hastane ve turizm tesisi, İsrail’de bir sigorta şirketi, Polonya’da yerel bir devlet kurumu, Brezilya’da bir eğlence sağlayıcısı, Türkiye’de bir çevre şirketi ve Meksika’da bir okul yer alıyor.

Souček, “CosmicBeetle hedeflerini seçmiyor; bunun yerine kritik güvenlik güncellemelerinin eksik olduğu sunucuları buluyor ve bunu kendi avantajına kullanıyor” dedi.

Bokböceği Fidye Yazılımı

Spacecolon’un olduğunu belirtmekte fayda var ilk belgelenen Polonyalı şirket Zaufana Trzecia Strona tarafından Şubat 2023’ün başlarında yapıldı ve bu durum muhtemelen rakibin kamuya yapılan açıklamalara yanıt olarak cephaneliğinde değişiklik yapmasına neden oldu.

Spacecolon’un ana bileşeni, adından da anlaşılacağı gibi, özel komutları yürütmek, yükleri indirmek ve yürütmek ve ele geçirilen sistem bilgilerini almak için özelliklere sahip bir arka kapı olan ScService’i yükleyen bir yükleyiciyi dağıtmak için kullanılan Delphi tabanlı bir orkestratör olan ScHackTool’dur. makineler.

ScHackTool ayrıca uzak bir sunucudan getirilen çok çeşitli üçüncü taraf araçları kurmak için bir kanal görevi görür (193.149.185)[.]23). Saldırıların nihai amacı, ScService’in sağladığı erişimden yararlanarak, Bok böceği fidye yazılımı.

ESET tarafından tanımlanan enfeksiyon zincirinin alternatif bir versiyonu, aşağıdakilerin kullanılmasını gerektirir: Darbe ScHackTool’u kullanmak yerine ScService’i dağıtmak, tehdit aktörlerinin farklı yöntemler denediğini gösteriyor.

CosmicBeetle’ın mali amaçları, fidye yazılımı yükünün aynı zamanda sistem panosundaki sekmeleri tutmak ve saldırganın kontrolü altındakilere yönelik kripto para birimi cüzdan adreslerini değiştirmek için bir kesici kötü amaçlı yazılım bırakması gerçeğiyle daha da güçleniyor.

Bokböceği Fidye Yazılımı

Ayrıca, saldırganın ScRansom adlı yeni bir fidye yazılımı türünü aktif olarak geliştirdiğine dair kanıtlar mevcut. Bu tür, tüm sabit, çıkarılabilir ve uzak sürücüleri şifrelemeye çalışıyor. AES-128 sabit kodlanmış bir dizeden oluşturulan bir anahtarla algoritma.

Souček, “CosmicBeetle, kötü amaçlı yazılımını gizlemek için fazla çaba harcamıyor ve güvenliği ihlal edilmiş sistemlerde pek çok eser bırakıyor” dedi. “Anti-analiz veya anti-emülasyon teknikleri çok az uygulanıyor veya hiç uygulanmıyor. ScHackTool, GUI’sine büyük ölçüde güveniyor, ancak aynı zamanda birkaç işlevsiz düğme içeriyor.”

“CosmicBeetle operatörleri ScHackTool’u esas olarak ele geçirilen makinelere tercih ettikleri ek araçları indirmek ve bunları uygun gördükleri şekilde çalıştırmak için kullanıyor.”



siber-2

Co-Op, Siber Saldırı Sonrası Sistemlerini Kapatma Kararı Aldı

Veri merkezi kesintileri artık daha az rahatsız edici – ancak daha pahalıya mal oluyor
Netflix’te İzlemeniz Gereken 3 Yeni Film: Duygusal Dramdan Eğlenceli Komediye
Reacher’ın 2. sezonu Prime Video’da çıkış tarihini aldı — ‘daha büyük’ ​​ve ‘daha kötü’ fragmanı şimdi izleyin

Ford’un Yeni Batarya Depolama Hattı: Elektrikli Geleceğe Yön Veriyor!

ETİKETLENDİ:ağ güvenliğiaraçArtırıyorartışıbilgi Güvenliğibilgisayar GüvenliğiFidyefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriküreselNasıl heklenirSaldırılarındaScarabsetisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSpacecolonveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD Ajansları, ABD Uzay Endüstrisinin Yabancı Casusluğa Daha Eğilimli Olduğu Uyarısında Bulundu
Sonraki Makale Starfield sızıntısı yapan kişi tutuklandı ve çalıntı malları satmakla suçlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?