Haberi Sesli Oku

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı’yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu’daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve “Snake” oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater’ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail’deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır’da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET’e göre MuddyWater, MuddyViper’ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla “Sleep” API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater’ın Windows’un modern kriptografi mimarisi CNG’yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF’lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera’dan oturum açma verilerini çalıyor.

MuddyWater’ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET’in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi “gürültülü” davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

Şehzadeler Belediye Başkanı Gülşah Durbay vefat etti


GÜNDEM

Manisa'nın tohumları Sarıçalı'nın merasını yeşertecek


GÜNDEM

Bursa için su alarmı! Yağışlar 52 yılın en düşüğünde


GÜNDEM

Bayraktar AKINCI'dan çifte başarı... 2 BOZOK ve 1 KAYI-30 ile tam isabet!


GÜNDEM

Yüzyılın Konut Projesi'nde son hafta! Başvurular 19 Aralık'ta tamamlanıyor


GÜNDEM

Cumhurbaşkanlığı uyardı, Sağlık Bakanlığı Israrcı! 'Gelmeyen hasta' kesintisine tepki büyüyor


GÜNDEM

Cengiz Tosun'un Anne Acısı


GÜNDEM

Bursa’da DNA barkod denetimleriyle gübre takibi sağlanıyor


GÜNDEM

Kırmızı bültenli 24 suçlu daha Türkiye'ye getirildi... 2,5 yılda 584 firari yakalandı


GÜNDEM

Sakarya'nın simgesi 'Tarihi Çark' yenileniyor


GÜNDEM

UNESCO'da Türkiye'nin varlık sayısı artıyor! Zerzevan Kalesi ve Mithraeum 2026'da değerlendirilecek


GÜNDEM

Ümraniye'de makas atan sürücü yakalandı... Bakan Yerlikaya: Caydırıcı cezalar geliyor


GÜNDEM

Mahkemelik Araziler Uluslararası Fuarlarda Tanıtılıyor: Hukuki Zemin Nerede?


GÜNDEM

İzmir'de kural tanımayan sürücülere havadan tespit


GÜNDEM

Manisa Demirci'nin 2 milyar TL'lik dev yatırımı tamamlandı


GÜNDEM

Şehzadeler Belediye Başkanı Gülşah Durbay vefat etti

Manisa'nın tohumları Sarıçalı'nın merasını yeşertecek

İzmir’de motosikletin güven adresi: Aslan Motor!

Gençlerden Sakarya'ya tam not

İki kültür iki usta İzmir'de bir sahnede

Nilüferli hentbolcular Rize'yi mağlup etti

Bursa için su alarmı! Yağışlar 52 yılın en düşüğünde

Kaybolmaya yüz tutan zanaatlar objektiflere yansıdı

Bayraktar AKINCI'dan çifte başarı... 2 BOZOK ve 1 KAYI-30 ile tam isabet!

Trabzon Ampute Takımı zirve yürüyüşünde

Konya Selçuklu'da eğitim yatırımlarına kesintisiz destek

Ordu’da akıllı durak dönemi başladı

İzmir Metrosu’ndan öğrencilere metro ve tramvay eğitimi

TOKİ'nin 105 sosyal konutu Pazaryeri'nde hak sahiplerine teslim edildi

Yüzyılın Konut Projesi'nde son hafta! Başvurular 19 Aralık'ta tamamlanıyor

KATAGORİ HABERLERİ

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 16 12 1 3 24 39
2.TRABZONSPOR A.Ş. 16 10 1 5 14 35
3.FENERBAHÇE A.Ş. 15 9 0 6 18 33
4.GÖZTEPE A.Ş. 16 8 3 5 10 29
5.BEŞİKTAŞ A.Ş. 16 7 4 5 7 26
6.SAMSUNSPOR A.Ş. 16 6 3 7 4 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 16 6 5 5 -2 23
8.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 16 5 6 5 5 20
9.KOCAELİSPOR 16 5 6 5 -3 20
10.CORENDON ALANYASPOR 16 3 4 9 -1 18
11.ÇAYKUR RİZESPOR A.Ş. 16 4 6 6 -3 18
12.TÜMOSAN KONYASPOR 15 4 7 4 -4 16
13.GENÇLERBİRLİĞİ 16 4 9 3 -4 15
14.KASIMPAŞA A.Ş. 16 3 7 6 -7 15
15.HESAP.COM ANTALYASPOR 16 4 9 3 -14 15
16.ZECORNER KAYSERİSPOR 16 2 6 8 -17 14
17.İKAS EYÜPSPOR 16 3 9 4 -11 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 16 2 11 3 -16 9