• Dinle
  • A+
    Buyut
  • A-
    Kucult

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı’yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu’daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve “Snake” oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater’ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail’deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır’da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET’e göre MuddyWater, MuddyViper’ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla “Sleep” API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater’ın Windows’un modern kriptografi mimarisi CNG’yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF’lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera’dan oturum açma verilerini çalıyor.

MuddyWater’ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET’in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi “gürültülü” davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.


Haber Kaynak : İGFA

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

AGFA HealthCare, ABD'de üç farklı kategoride Best in KLAS® 2026 ödülüne layık görüldü


GÜNDEM

Kanatlı işletmelerinde biyogüvenlik kuralları güncellendi


GÜNDEM

Son 6 ayda 22 bin hasta düzenlemeden yararlandı


GÜNDEM

THY uçağı kalkış sonrası arızalandı!


GÜNDEM

Aile ve Sosyal Hizmetler'den 'Çocuk Evleri Sitesi' iddialarına yalanlama


GÜNDEM

MİLGEM sınıfı AKDENİZ fırkateyni denizle buluştu... Mavi Vatan'a yeni güç


GÜNDEM

Bursa Mudanya'da kaçak tütün operasyonu


GÜNDEM

Konya Otogarı geçen yıl 18 milyona hizmet verdi


GÜNDEM

Artvin'in güvenlik bilançosu açıklandı: Ocak ayında 132 milyon TL’lik kaçak vergi kaybı önlendi


GÜNDEM

Dirençli şehirler vizyonuyla Gaziantep geleceğe hazırlanıyor


GÜNDEM

Türkiye’den IMO’ya kritik sigorta hamlesi... Sigortasız gemilere karşı küresel çağrı


GÜNDEM

Yüzyılın Konut Projesi kapsamında Düzce’de hak sahipleri belirlendi


GÜNDEM

İstanbul’da büyük piyasa dolandırıcılığı! Borsa'da manipülasyona eş zamanlı baskın!


GÜNDEM

Balıkesir'de Sahil Güvenlik'ten sağlık tahliyesi


GÜNDEM

Kentsel Dönüşüm Yönetmeliği'nde değişiklik... Riskli yapıların satışı ve tevhidine güncelleme


GÜNDEM

Özel ulaştırma kurslarında yeni dönem

Cumhurbaşkanı Erdoğan es-Sisi ile görüştü... Ticaret, turizm ve bölgesel barış gündemde

Organon, Orta Doğu, Türkiye ve Afrika'da Kadın Sağlığı'nda İnovasyonu Hızlandırma Programı'nın üçüncü dönemini başlatıyor

AGFA HealthCare, ABD'de üç farklı kategoride Best in KLAS® 2026 ödülüne layık görüldü

Bursa Osmangazi Belediye Meclisi'nde Şubat ayı oturumu tamamlandı

Şehit Mehmet Savunmaz, şehadetinin 34. yılında anıldı

Çorum Belediyesi’nden “Dünya Kanser Günü” etkinliği

Trabzon'da şehit aileleri ve gazilere vefa ziyareti

“Filistinli Çocuklara Mektup” yarışmasının kazananları belli oldu

Eskişehir’de Dünya Sulak Alanlar Günü’nde anlamlı etkinlik

Kanatlı işletmelerinde biyogüvenlik kuralları güncellendi

Son 6 ayda 22 bin hasta düzenlemeden yararlandı

THY uçağı kalkış sonrası arızalandı!

Manisa Salihli'nin içme suyuna yeni terfi hattı

Antalya Büyükşehir Belediyesi afetzede çiftçilerin yanında

Özel ulaştırma kurslarında yeni dönem

Cumhurbaşkanı Erdoğan es-Sisi ile görüştü... Ticaret, turizm ve bölgesel barış gündemde

Organon, Orta Doğu, Türkiye ve Afrika'da Kadın Sağlığı'nda İnovasyonu Hızlandırma Programı'nın üçüncü dönemini başlatıyor

AGFA HealthCare, ABD'de üç farklı kategoride Best in KLAS® 2026 ödülüne layık görüldü

Bursa Osmangazi Belediye Meclisi'nde Şubat ayı oturumu tamamlandı

Şehit Mehmet Savunmaz, şehadetinin 34. yılında anıldı

Çorum Belediyesi’nden “Dünya Kanser Günü” etkinliği

Trabzon'da şehit aileleri ve gazilere vefa ziyareti

“Filistinli Çocuklara Mektup” yarışmasının kazananları belli oldu

Eskişehir’de Dünya Sulak Alanlar Günü’nde anlamlı etkinlik

Kanatlı işletmelerinde biyogüvenlik kuralları güncellendi

Son 6 ayda 22 bin hasta düzenlemeden yararlandı

THY uçağı kalkış sonrası arızalandı!

Manisa Salihli'nin içme suyuna yeni terfi hattı

Antalya Büyükşehir Belediyesi afetzede çiftçilerin yanında

Aile ve Sosyal Hizmetler'den 'Çocuk Evleri Sitesi' iddialarına yalanlama

MİLGEM sınıfı AKDENİZ fırkateyni denizle buluştu... Mavi Vatan'a yeni güç

Bursa Büyükşehir'den Harmancık'ta kırsal üretime güçlü destek

Kocaeli’de gençlerin 'yeni nesil' buluşma noktası

Yüsra Geyik: Oynadığım her karakter benim!

Bursa Mudanya'da kaçak tütün operasyonu

KATAGORİ HABERLERİ

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 20 15 1 4 33 49
2.FENERBAHÇE A.Ş. 20 13 0 7 28 46
3.TRABZONSPOR A.Ş. 20 12 2 6 15 42
4.GÖZTEPE A.Ş. 20 11 3 6 15 39
5.BEŞİKTAŞ A.Ş. 20 10 4 6 10 36
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 20 8 6 6 13 30
7.SAMSUNSPOR A.Ş. 20 7 4 9 3 30
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 20 6 7 7 -7 25
9.KOCAELİSPOR 20 6 8 6 -5 24
10.CORENDON ALANYASPOR 20 4 6 10 -2 22
11.GENÇLERBİRLİĞİ 20 6 10 4 -3 22
12.ÇAYKUR RİZESPOR A.Ş. 20 4 8 8 -6 20
13.HESAP.COM ANTALYASPOR 20 5 10 5 -14 20
14.TÜMOSAN KONYASPOR 20 4 9 7 -9 19
15.İKAS EYÜPSPOR 20 4 10 6 -12 18
16.KASIMPAŞA A.Ş. 20 3 10 7 -12 16
17.ZECORNER KAYSERİSPOR 20 2 9 9 -25 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 20 2 15 3 -22 9