• Dinle
  • A+
    Buyut
  • A-
    Kucult

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı’yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu’daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve “Snake” oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater’ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail’deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır’da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET’e göre MuddyWater, MuddyViper’ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla “Sleep” API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater’ın Windows’un modern kriptografi mimarisi CNG’yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF’lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera’dan oturum açma verilerini çalıyor.

MuddyWater’ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET’in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi “gürültülü” davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Antalya’da gençler “AI Weekend ” ile yapay zeka ile buluştu


GÜNDEM

Türkiye, 2026 Küresel Kadın Zirvesi'ne ev sahipliği yapacak... İş dünyasından zirveye tam destek


GÜNDEM

Türkiye 5G’ye geçiş sürecini başlatıyor... Yeni dönem 1 Nisan'da başlıyor


GÜNDEM

Sakarya'da 30 bin hanenin elektriğini dönüşümle ürettiler


GÜNDEM

Bursa Nilüfer kaçak yapılarla mücadelede kararlı


GÜNDEM

Bakan Çiftçi'den sıfır atık mesajı... Atıktan 18 ton mama üretimiyle israfa karşı yeni adım


GÜNDEM

İmamoğlu hakkında yeni soruşturma


GÜNDEM

Uluslararası “Baybaşin” suç örgütüne darbe! Kaçakçılık gelirlerine el konuldu


GÜNDEM

Birlik ve Dayanışma'dan ASM satışlarına tepki!


GÜNDEM

Mersin’de kadınların gücüyle sürdürülebilir tekstil projesi


GÜNDEM

İletişim'den "Türkiye savaşa girecek" iddialarına açıklama!


GÜNDEM

Etimesgut Belediyesi'nden 'operasyon değil' açıklaması


GÜNDEM

Mudanya'da toprak kaymalarına karşı tedbirler artırıldı


GÜNDEM

Vergi ve rüsum kaçıranlara karşı Ticaret'ten kararlı mücadele


GÜNDEM

Kocaeli'de hızlı müdahale vatandaşları kurtardı


GÜNDEM

Bursa Gürsu'da trafik bu köprülerle rahatlayacak

Erciyes'te Geleneksel Kızak Türkiye Şampiyonası heyecanı

Konya Selçuklu’da 30 Mart Sıfır Atık Günü’nde anlamlı sergi

Manisa’da Nebil Özgentürk, Niobe Söyleşileri’nde sanatseverlerle buluştu

TruMerit Raporu yayınlandı... Sağlık sistemlerini güçlendirmek için teknoloji destekli ve ekip odaklı bakım modellerine geçiş şart

Antalya’da gençler “AI Weekend ” ile yapay zeka ile buluştu

Genç bilim insanları DEÜ’de buluştu

Bursa'da Merinospark Sosyal Tesisi 'Sıfır Atık Belgesi' aldı

Judonun kalbi Trabzon’da attı

Konyalı sporcu Havva'dan bir ayda 2 madalya

Gaziantep Bilim Merkezi'nde gençler birincilik için ter döktü

Sivas’tan 'sıfır atık' hamlesi müjdesi

Ordu'da Ünye’de tarihi ada turizme kazandırılıyor

Bursa'da Ahmet Hamdi Tanpınar anıldı

Türkiye, 2026 Küresel Kadın Zirvesi'ne ev sahipliği yapacak... İş dünyasından zirveye tam destek

Bursa Gürsu'da trafik bu köprülerle rahatlayacak

Erciyes'te Geleneksel Kızak Türkiye Şampiyonası heyecanı

Konya Selçuklu’da 30 Mart Sıfır Atık Günü’nde anlamlı sergi

Manisa’da Nebil Özgentürk, Niobe Söyleşileri’nde sanatseverlerle buluştu

TruMerit Raporu yayınlandı... Sağlık sistemlerini güçlendirmek için teknoloji destekli ve ekip odaklı bakım modellerine geçiş şart

Antalya’da gençler “AI Weekend ” ile yapay zeka ile buluştu

Genç bilim insanları DEÜ’de buluştu

Bursa'da Merinospark Sosyal Tesisi 'Sıfır Atık Belgesi' aldı

Judonun kalbi Trabzon’da attı

Konyalı sporcu Havva'dan bir ayda 2 madalya

Gaziantep Bilim Merkezi'nde gençler birincilik için ter döktü

Sivas’tan 'sıfır atık' hamlesi müjdesi

Ordu'da Ünye’de tarihi ada turizme kazandırılıyor

Bursa'da Ahmet Hamdi Tanpınar anıldı

Türkiye, 2026 Küresel Kadın Zirvesi'ne ev sahipliği yapacak... İş dünyasından zirveye tam destek

Türkiye 5G’ye geçiş sürecini başlatıyor... Yeni dönem 1 Nisan'da başlıyor

Sakarya'da 30 bin hanenin elektriğini dönüşümle ürettiler

Bursa Yıldırım'da Çanakkale ruhu türkülerle yaşatıldı

Bursa Nilüfer kaçak yapılarla mücadelede kararlı

Manchester’dan Maltepe’ye “taktiksel inceleme”

Bursa Yıldırım'ın 'milli' gururları

KATAGORİ HABERLERİ

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 27 17 1 9 33 60
3.TRABZONSPOR A.Ş. 27 18 3 6 24 60
4.BEŞİKTAŞ A.Ş. 27 15 5 7 18 52
5.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 27 12 8 7 14 43
6.GÖZTEPE A.Ş. 26 11 5 10 10 43
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 27 9 12 6 -9 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 27 8 10 9 -10 33
10.CORENDON ALANYASPOR 27 6 8 13 1 31
11.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
12.TÜMOSAN KONYASPOR 27 7 11 9 -8 30
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 27 6 14 7 -9 25
14.HESAP.COM ANTALYASPOR 27 6 14 7 -18 25
15.KASIMPAŞA A.Ş. 27 5 13 9 -15 24
16.ZECORNER KAYSERİSPOR 27 4 12 11 -27 23
17.İKAS EYÜPSPOR 27 5 15 7 -19 22
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 27 4 18 5 -23 17