ESET Research: Η CosmicBeetle συμμαχεί με άλλες συμμορίες ransomware, βάζοντας στο στόχαστρο επιχειρήσεις σε Ευρώπη και Ασία.

Related

COSMOTE TV: Ποδοσφαιρικό υπερθέαμα με τα ντέρμπι Ίντερ-Μίλαν και Γιουβέντους-Νάπολι

Η δράση στα κανάλια COSMOTE SPORT πλαισιώνεται από την 5η αγωνιστική της Stoiximan Super League και ακόμα ένα τριήμερο δράσης από το πρωτάθλημα MotoGP Κορυφαία ποδοσφαιρικά «ραντεβού» έρχονται την εβδομάδα 20-26/9 στην COSMOTE TV. Το Σάββατο 21/9 η Γιουβέντους θα υποδεχθεί τη Νάπολι (19.00, COSMOTE SPORT 2HD), ενώ την Κυριακή 22/9 θα διεξαχθεί το «Derby…

COSMOTE TV: Ποδοσφαιρικό υπερθέαμα με κορυφαία ντέρμπι

Η COSMOTE TV κλείνει κορυφαία ποδοσφαιρικά ραντεβού την εβδομάδα 20 έως 26 Σεπτεμβρίου. Συγκεκριμένα, το Σάββατο 21 Σεπτεμβρίου η Γιουβέντους θα υποδεχθεί τη Νάπολι (19:00, COSMOTE SPORT 2HD), ενώ την Κυριακή 22 Σεπτεμβρίου θα διεξαχθεί το «Derby della Madonnina» μεταξύ Ίντερ και Μίλαν (21:45, COSMOTE SPORT 2HD & COSMOTE SPORT 4K) για την 5η αγωνιστική της…

Επίδειξη δυνατοτήτων από τη Samsung για το τι προσφέρει η τεχνητή νοημοσύνη σε συσκευές Galaxy

Σαν πιστοί αναγνώστες των τεχνολογικών εξελίξεων, νωρίτερα είδαμε την Samsung να βρίσκεται στην πρώτη γραμμή των εφαρμογών AI σε κινητά με την κυκλοφορία του Galaxy AI. Από τότε βλέπουμε πως σχεδόν κάθε εταιρεία smartphones ανακοινώνει τις δικές της σουίτες AI, αλλά οι κάτοχοι πρόσφατων συσκευών Galaxy S και Z μπορούν ήδη να τις βάλουν σε λειτουργία!Τα Galaxy…

Αθλητικές μεταδόσεις: Όλες οι αναμετρήσεις της Παρασκευής (20/9)

Η δράση δεν σταματάει και μετά από ένα τριήμερο Champions League, την Παρασκευή (20/9) το πρόγραμμα συνεχίζεται με αναμετρήσεις για τα μεγάλα ευρωπαϊκά πρωταθλήματα.Ξεχωρίζει το παιχνίδι της Νις με την Σεντ Ετιέν, όπως και η εκτός έδρας δοκιμασία της Σεβίλλης κόντρα στην Αλαβές.Αναλυτικά το σημερινό πρόγραμμα με τις αθλητικές μεταδόσεις:09:55 COSMOTE SPORT 5 HD Moto3 2024 Emilia-Romagna Grand Prix -Ελεύθερες Δοκιμές10:00 COSMOTE…

Πιο μπροστά σε πωλήσεις η Xiaomi έναντι της Apple όσον αφορά τον μήνα Αύγουστο

“Κρύος ιδρώτας” περιλούζει τα πρόσωπα ανθρώπων της Apple, καθώς η Xiaomi διεκδίκησε τη δεύτερη θέση στον παγκόσμιο μηνιαίο όγκο πωλήσεων κατά τα δεδομένα που συνέλεξε η Counterpoint Research για τον Αύγουστο. Η κινεζική μάρκα ξεπέρασε την Apple που ήρθε στην τρίτη θέση, ενώ η Samsung διατήρησε την πρώτη θέση. Τα στοιχεία αποστολών της Xiaomi τον Αύγουστο παρέμειναν…

ESET Research: Η CosmicBeetle συμμαχεί με άλλες συμμορίες ransomware, βάζοντας στο στόχαστρο επιχειρήσεις σε Ευρώπη και Ασία.

Οι ερευνητές της ESET χαρτογράφησαν τις πρόσφατες δραστηριότητες της εγκληματικής ομάδας CosmicBeetle και βρήκαν ότι η ομάδα χρησιμοποιεί ένα νέο κακόβουλο λογισμικό, το ScRansom καθώς και ότι συνεργάζεται με άλλες συμμορίες ransomware. Η CosmicBeetle έχει διασπείρει ransomware σε μικρές και μεσαίες επιχειρήσεις (ΜΜΕ), κυρίως στην Ευρώπη και την Ασία. Η έρευνα της ESET παρατήρησε ότι…

Ολοκληρώθηκε για 8η χρονιά το πρόγραμμα «Code Like a Girl» της Vodafone

Η Vodafone Ελλάδας ολοκλήρωσε για όγδοη χρονιά το πρόγραμμα ανάπτυξης κώδικα Code Like a Girl, ενδυναμώνοντας ακόμη περισσότερα νέα κορίτσια μέσα από την γνωριμία τους με τον Προγραμματισμό. Από την έναρξη του προγράμματος, έχουν εκπαιδευτεί περισσότερες από 400 έφηβες ηλικίας 14 έως 18 ετών, αποκτώντας πρακτικές γνώσεις για να ανακαλύψουν τον τομέα της τεχνολογίας και…

Alter Ego Ventures: Νέα επενδυτική εταιρεία της Alter Ego Media

Η Alter Ego Ventures, μέλος της Alter Ego Media του μεγαλύτερου ομίλου μέσων μαζικής ενημέρωσης στην Ελλάδα, ανακοινώνει την έναρξη ενός φιλόδοξου επενδυτικού σχήματος, με αρχικό προϋπολογισμό 10 εκατομμυρίων ευρώ, που θα επενδύσει σε εταιρείες με έμφαση στην τεχνολογία. Οι επενδύσεις θα είναι εστιασμένες σε νεοσύστατες και υφιστάμενες εταιρείες που καινοτομούν και διαθέτουν υψηλό αναπτυξιακό…

Έρευνα COSMOTE – ΕLTRUN 2024: Συνεχής αύξηση στην ψηφιακή ωριμότητα των ΜμΕ επιχειρήσεων στην Ελλάδα

Συνεχής αύξηση στην ψηφιακή ωριμότητα των μικρομεσαίων επιχειρήσεων (ΜμΕ) παρατηρήθηκε το 2024 στη χώρα μας, σύμφωνα με την έρευνα «Η Ψηφιακή Ετοιμότητα των Μικρομεσαίων Επιχειρήσεων στην Ελλάδα», που εκπόνησε το Εργαστήριο Ηλεκτρονικού Εμπορίου (ELTRUN) του Οικονομικού Πανεπιστημίου Αθηνών σε συνεργασία με την COSMOTE. Όπως προκύπτει από την έρευνα, καταγράφεται αύξηση 17% στον μέσο όρο του…

Έρευνα ELTRUN – Cosmote: Σε πρώιμα στάδια η ψηφιακή ετοιμότητα των μικρομεσαίων επιχειρήσεων

Ενισχυμένο παρουσιάζεται την τελευταία διετία το επίπεδο της ψηφιακής ετοιμότητας των μικρομεσαίων επιχειρήσεων στη χώρα μας, όμως, ακόμη έχουν πολύ δρόμο να διανύσουν ώστε να αξιοποιήσουν πλήρως τις δυνατότητες που προσφέρουν οι ψηφιακές τεχνολογίες. Αυτό είναι το βασικό συμπέρασμα της έρευνας «Η Ψηφιακή Ετοιμότητα των Μικρομεσαίων Επιχειρήσεων στην Ελλάδα», που εκπόνησε το Εργαστήριο Ηλεκτρονικού Εμπορίου…

DIY Ransomware: Μεγαλύτερη απειλή οι ερασιτέχνες εγκληματίες στον κυβερνοχώρο χάρη σε τυποποιημένο κώδικα

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) δημοσίευσε μια έκθεση που περιγράφει τις πρόσφατες επιθέσεις ransomware με χρήση κώδικα που έχει διαρρεύσει. H έρευνα ρίχνει φως στα εργαλεία και τις μεθόδους που χρησιμοποιούνται τόσο από οργανωμένες ομάδες ransomware όσο και από μεμονωμένους δράστες. Με τεράστια ποικιλία εργαλείων και δειγμάτων στη διάθεσή τους, εγκληματικές…

Η τέχνη των επιδόσεων: Ένα πανόραμα υψηλής ακρίβειας σε Ultra-wide

Η Porsche Design και η AGON by AOC, ένα από τα κορυφαία brand gaming οθονών και αξεσουάρ πληροφορικής παγκοσμίως, ανακοινώνουν την πιο πρόσφατή συνεργασία τους: την οθόνη gaming, Porsche Design AOC AGON PRO PD34. Αυτή η νέα κυρτή QD–OLED οθόνη gaming 34” (86,36 cm) συνδυάζει την υπεροχή του concept της Porsche Design με την τεχνογνωσία…

Αυξάνεται ο αριθμός των συνδρομητών Cosmote TV και Nova

Οι Τυπολογίες ξεκίνησαν στις 3 Οκτωβρίου 1993 στην εφημερίδα «Το Παρόν». Επί 27 χρόνια καταγράφουν την επικαιρότητα τα όσα συμβαίνουν στα ελληνικά ΜΜΕ με 3 διαφορετικούς τρόπους. Με την έντυπη έκδοση της Κυριακής στην εφημερίδα «Το Παρόν» «Το Παρόν» , την ηλεκτρονική έκδοση στο www.typologies.gr και την παρουσία στο twitter (@typologies), και στη σελίδα μας…

Είδαμε στη Βαρκελώνη τα νέα HUAWEI GT 5 series!

Όπως σας είχαμε ενημερώσει ήδη, το Myphone.gr αυτές τις μέρες βρίσκεται στη Βαρκελώνη και ο λόγος δεν ήταν άλλος από το μεγάλο launch event της HUAWEI, το οποίο πριν λίγο ολοκληρώθηκε και μας “αποκάλυψε” τα νέα HUAWEI WATCH GT 5 Series, HUAWEI WATCH D2 και HUAWEI WATCH Ultimate Green, αλλά και τα MatePad Pro 12,2”…

Ιδού το HUAWEI Watch D2, το πρώτο smartwatch που μετρά την αρτηριακή πίεση 24/7!

Όπως σας είχαμε ενημερώσει ήδη, το Myphone.gr αυτές τις μέρες βρίσκεται στη Βαρκελώνη και ο λόγος δεν ήταν άλλος από το μεγάλο launch event της HUAWEI, το οποίο πριν λίγο ολοκληρώθηκε και μας “αποκάλυψε” τα νέα HUAWEI WATCH GT 5 Series, HUAWEI WATCH D2 και HUAWEI WATCH Ultimate Green, αλλά και τα MatePad Pro 12,2”…

Share

Οι ερευνητές της ESET χαρτογράφησαν τις πρόσφατες δραστηριότητες της εγκληματικής ομάδας CosmicBeetle και βρήκαν ότι η ομάδα χρησιμοποιεί ένα νέο κακόβουλο λογισμικό, το ScRansom καθώς και ότι συνεργάζεται με άλλες συμμορίες ransomware.

Η CosmicBeetle έχει διασπείρει ransomware σε μικρές και μεσαίες επιχειρήσεις (ΜΜΕ), κυρίως στην Ευρώπη και την Ασία. Η έρευνα της ESET παρατήρησε ότι η συγκεκριμένη συμμορία χρησιμοποιεί τον code builder του LockBit και προσπαθεί να αξιοποιήσει τη φήμη της εγκληματικής ομάδας LockBit. Εκτός από την ομάδα LockBit, η ESET πιστεύει ότι η ομάδα CosmicBeetle πιθανότατα συνεργάζεται με την ομάδα RansomHub, μια νέα συμμορία ransomware που δραστηριοποιείται από τον Μάρτιο του 2024 με ραγδαία αυξανόμενη δραστηριότητα.

«Πιθανά η CosmicBeetle να αντιμετώπισε δυσκολίες στο να δημιουργήσει το δικό της ransomware από το μηδέν, και έτσι προσπάθησε να εκμεταλλευτεί τη φήμη της ομάδας LockBit. Αυτό το έκανε ενδεχομένως για να καλύψει τα προβλήματα στο ransomware της και να αυξήσει την πιθανότητα να πληρώσουν τα θύματα», αναφέρει ο ερευνητής της ESET Jakub Souček, ο οποίος ανέλυσε την τελευταία δραστηριότητα της CosmicBeetle. «Επιπλέον, πρόσφατα, παρατηρήσαμε την ανάπτυξη κακόβουλου λογισμικού ScRansom και RansomHub στο ίδιο μηχάνημα με διαφορά μόλις μιας εβδομάδας. Αυτή η εκτέλεση του RansomHub ήταν πολύ ασυνήθιστη σε σύγκριση με τις τυπικές περιπτώσεις που έχουμε δει στην τηλεμετρία της ESET, αλλά αρκετά παρόμοια με τον τρόπο λειτουργίας της ομάδας CosmicBeetle. Δεδομένου ότι δεν υπάρχουν δημόσιες διαρροές του RansomHub, αυτό μας οδηγεί στο να είμαστε σχεδόν βέβαιοι ότι η CosmicBeetle μπορεί να συνεργάζεται μαζί τους», προσθέτει ο Souček.

Η ομάδα CosmicBeetle χρησιμοποιεί συχνά μεθόδους brute-force για να παραβιάσει τους στόχους της. Εκτός από αυτό, κάνει κατάχρηση διαφόρων γνωστών ευπαθειών. Οι μικρές και μεσαίες επιχειρήσεις σε όλο τον κόσμο είναι τα πιο συνηθισμένα θύματα αυτού του απειλητικού παράγοντα, επειδή είναι πιο πιθανό να χρησιμοποιούν το προσβεβλημένο λογισμικό ή να μην διαθέτουν διαδικασίες διαχείρισης επιδιορθώσεων. Η ESET Research έχει παρατηρήσει επιθέσεις σε μικρομεσαίες επιχειρήσεις στους ακόλουθους τομείς: μεταποίηση, φαρμακευτική βιομηχανία, νομικές υπηρεσίες, εκπαίδευση, υγειονομική περίθαλψη, τεχνολογία, φιλοξενία αναψυχή, χρηματοπιστωτικές υπηρεσίες και τοπική αυτοδιοίκηση.

Εκτός από την κρυπτογράφηση, το κακόβουλο λογισμικό ScRansom μπορεί επίσης να τερματίσει διάφορες διεργασίες και υπηρεσίες στον επηρεαζόμενο υπολογιστή. Το ScRansom δεν είναι ένα πολύ εξελιγμένο λογισμικό ransomware, αν και η CosmicBeetle έχει καταφέρει να θέσει σε κίνδυνο σημαντικούς στόχους και να τους προκαλέσει μεγάλη ζημιά. Αυτό οφείλεται κυρίως στο γεγονός ότι η ομάδα CosmicBeetle είναι καινούργια στον κόσμο του ransomware, ενώ προβλήματα ταλαιπωρούν την ανάπτυξη του κακόβουλου λογισμικού ScRansom. Τα θύματα που επηρεάζονται από το ScRansom, τα οποία αποφασίζουν να πληρώσουν, θα πρέπει να είναι προσεκτικά.

Η ESET Research κατάφερε να αποκτήσει ένα πρόγραμμα που μπορεί να αποκρυπτογραφήσει τα αρχεία. Το ScRansom βρίσκεται σε συνεχή εξέλιξη, κάτι που δεν είναι ποτέ καλό σημάδι για ransomware. Η υπερβολική πολυπλοκότητα της διαδικασίας κρυπτογράφησης (και αποκρυπτογράφησης) είναι επιρρεπής σε σφάλματα, καθιστώντας αμφίβολη την αποκατάσταση όλων των αρχείων. Η επιτυχής αποκρυπτογράφηση εξαρτάται από τη σωστή λειτουργία του προγράμματος και από την παροχή όλων των απαραίτητων κλειδιών από την ομάδα CosmicBeetle, και ακόμη και σε αυτή την περίπτωση, ορισμένα αρχεία ενδέχεται να καταστραφούν οριστικά. Ακόμη και στην καλύτερη περίπτωση, η αποκρυπτογράφηση είναι χρονοβόρα και περίπλοκη.

CosmicBeetle είναι το όνομα που οι ερευνητές της ESET απέδωσαν σε μια εγκληματική ομάδα που εντοπίστηκε το 2023. Αυτός ο κακόβουλος παράγοντας είναι περισσότερο γνωστός για τη χρήση της προσαρμοσμένης συλλογής εργαλείων Delphi, που συνήθως ονομάζεται Spacecolon και αποτελείται από τα ScHackTool, ScInstaller, ScService και ScPatcher.

Για περισσότερες τεχνικές πληροφορίες σχετικά με την τελευταία δραστηριότητα της ομάδας CosmicBeetle, ανατρέξτε στο blogpost CosmicBeetle steps up: Probation period at RansomHub στο WeLiveSecurity.com. Βεβαιωθείτε ότι ακολουθείτε την ESET Research στο Twitter (σήμερα γνωστό ως X) για τα τελευταία νέα.

Χάρτης των επιθέσεων της CosmicBeetle από τον Αύγουστο του 2023, σύμφωνα με την τηλεμετρία της ESET