Bugün, 5 Aralık 2025 Cuma
  • BIST 100

    10956,07%0,34
  • DOLAR

    42,50% 0,03
  • EURO

    49,54% -0,09
  • GRAM ALTIN

    5771,59% 0,34
  • Ç. ALTIN

    9300,33% 0,03

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

TEKNOLOJİ 5.12.2025 14:08:21 0
Oyun gibi gözükse de gerçekte siber casusluk!

ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı’yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu’daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve “Snake” oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater’ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail’deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır’da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET’e göre MuddyWater, MuddyViper’ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla “Sleep” API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater’ın Windows’un modern kriptografi mimarisi CNG’yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF’lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera’dan oturum açma verilerini çalıyor.

MuddyWater’ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET’in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi “gürültülü” davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.

Yorum Ekle

Erdoğan: Belediyelerde hizmet yerine reklam öncelendi, sorunlar büyüdü

Malatya Büyükşehir Belediye Başkanı Er: Azim olursa başarı gelir

Ankara’da arananlara yönelik operasyonda bin 20 kişi yakalandı

Adıyaman'da 12 yıl hapis cezası bulunan şahıs yakalandı

CGTN: Çin-Avrupa ilişkileri: Gelecek 50 yılı şekillendirmek

Sakarya'da Tarihi Uzunçarşı’da dönüşüm hızlandı

Bursa İnegöl’de Başkan Taban gençlerle bir arada

“Kuru fasulye krizi” iddialarına yalanlama

Gebze'den 10 tır Sudan'a uğurlandı

Ankara, “Unesco öğrenen şehirler küresel ağı”na resmen kabul edildi

Efeler’de Dijital Gençlik Merkezi eğitimleri başladı

Çocuklar istedi, Başkan Kocagöz çim saha yaptı

Burdur, ihracatta geçen yılı katladı!

Türkiye’nin sağlık harcaması 2024’te 2,3 trilyon liraya aştı

Ziraat Türkiye Kupası’nda grup maçları belli oldu

Gülbirlik'li öğrenciler geri dönüşümü yerinde öğrendi

Konya, Erzurum Yakutiye’yi ağırladı

Gazeteciler Tillo’nun dönüşümünü yerinde gördü

Beypazarı Cumhuriyet Başsavcısı İstanbul’a atandı

Bilecik İl Müdürü İlkay Türkoğlu Aydın’a atandı

Mavi Marmara Gazisi Tunç: Gazze'de katliam ve zorunlu göç iki katına çıktı

Bingöl’de hırsızlık suçundan 1 şahıs tutuklandı

 Bingöl'de sağlık sorunları masaya yatırıldı

Türkiye’nin dijital seferberliği: "Veri Analizi Okulu" dünyada ilkleri başardı

Konya’da Başkan Kılca vatandaşlarla buluştu

İletişim Başkanlığı’ndan 'kültürel miras' vurgusu

Beyaz perdede haftanın yeni filmleri

Gaziantep’te trafiğe rahat nefes aldıracak proje

İletişim Başkanlığı Bursa Bölge Müdürü Gölbaşı'dan uluslararası öğrencilere 'Kamu Diplomasisi ve Medya' dersi

Kayseri’de Belediyecilik Somut Projelerle Hayata Geçiyor

Yükleniyor

Haberi Sesli Oku

Erzurum’da Yaz Turizmi Beklentiyi Karşılamadı

Erzurum’da Yeni Eğitim Yılı Velilere Ağır Geldi

Erzurum’da Kira Artış Tavanı Belli Oldu

HZ. PEYGAMBER’İN AHLAKI İNSANLIK İÇİN KURTULUŞTUR

Erzurum Kuzey Çevre Yolu’nda erkek cesedi bulundu, soruşturma açıldı

İspir’de heyelan sonrası 70 ev tahliye edildi: Risk izleme sürüyor

Doğu Anadolu’da bugün yerel sağanak ve serin hava bekleniyor

Erzurum’da Uluslararası Tarım ve Hayvancılık Fuarı kapılarını açtı

: Erzurum Karayazı’da feci kaza: Aynı aileden 3 kişi yaşamını yitirdi

FUAT DEMİR’İN ACI GÜNÜ

Malatya Büyükşehir Belediye Başkanı Er: Azim olursa başarı gelir

Bursa İnegöl’de Başkan Taban gençlerle bir arada

Türkiye’nin dijital seferberliği: "Veri Analizi Okulu" dünyada ilkleri başardı

İletişim Başkanlığı Bursa Bölge Müdürü Gölbaşı'dan uluslararası öğrencilere 'Kamu Diplomasisi ve Medya' dersi

Maltepeli Öğrencilerden Üreten Engelliler Merkezi’ne Ziyaret

Denizli Büyükşehir Yöneticilerine Afet Farkındalık Eğitimi

Bursa'da özel çocuklar bilimle buluştu

Üreten Engelliler Merkezi, Maltepeli öğrencileri konuk etti

Bursa'da engel tanımayan bilim yolculuğu

Milli Eğitim Müdürü Ciğer: Her öğrencinin gelişimini yakından takip ediyoruz

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 14 10 1 3 20 33
2.FENERBAHÇE A.Ş. 14 9 0 5 18 32
3.TRABZONSPOR A.Ş. 14 9 1 4 13 31
4.GÖZTEPE A.Ş. 14 7 2 5 10 26
5.SAMSUNSPOR A.Ş. 14 6 1 7 7 25
6.BEŞİKTAŞ A.Ş. 14 7 4 3 7 24
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 14 6 4 4 -1 22
8.KOCAELİSPOR 14 5 6 3 -3 18
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 14 4 6 4 3 16
10.CORENDON ALANYASPOR 14 3 4 7 -1 16
11.TÜMOSAN KONYASPOR 14 4 7 3 -4 15
12.ÇAYKUR RİZESPOR A.Ş. 14 3 6 5 -6 14
13.HESAP.COM ANTALYASPOR 14 4 8 2 -11 14
14.KASIMPAŞA A.Ş. 14 3 7 4 -7 13
15.İKAS EYÜPSPOR 14 3 8 3 -8 12
16.ZECORNER KAYSERİSPOR 14 2 6 6 -17 12
17.GENÇLERBİRLİĞİ 14 3 9 2 -7 11
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 14 2 10 2 -13 8

YAZARLAR