Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Görünüşte oyun gerçekte siber casusluk

Siber güvenlik çözümlerinde dünya lideri ESET İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

Reklam Alanı
GİRİŞ: 05 Aralık 2025 - 11:01
Görünüşte oyun gerçekte siber casusluk
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Siber güvenlik çözümlerinde dünya lideri ESET İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı. ESET araştırmacılarının bulgularına göre İsrail'deki kritik altyapı kuruluşlarını hedef alan grup, yeni bir arka kapı olan MuddyViper'ı, onu belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder)  kullanarak daha gelişmiş tekniklerle dağıttı.

İran İstihbarat ve Ulusal Güvenlik Bakanlığı ile bağlantılı bir siber casusluk grubu olan MuddyWater Mango Sandstorm veya TA450 olarak da biliniyor. Bu grup, genellikle özel kötü amaçlı yazılımlar ve halka açık araçlar kullanarak hükümet ve kritik altyapı sektörlerini hedef alıyor. ESET araştırmacıları, MuddyWater’ın öncelikli olarak İsrail'deki  teknoloji, mühendislik, imalat, yerel yönetim ve eğitim alanındaki  kuruluşları hedeflediğini, bir hedefinde Mısır'da olduğunu tespit etti. Bu kampanyada saldırganlar, savunma kaçakçılığını ve ısrarcılığı iyileştirmek amacıyla daha önce belgelenmemiş bir dizi özel araç kullanmıştır. Yeni arka kapı MuddyViper, saldırganların sistem bilgilerini toplamasına, dosyaları ve kabuk komutlarını çalıştırmasına, dosyaları aktarmasına ve Windows oturum açma kimlik bilgilerini ve tarayıcı verilerini sızdırmasına olanak tanır. Kampanya, ek kimlik bilgisi hırsızlarını da kullanır. Bu araçlar arasında, klasik Snake oyunu kılığına giren özel bir yükleyici olan Fooder de bulunmaktadır.

Bu kampanyada, ilk erişim genellikle spearphishing e-postaları yoluyla sağlanır. Bu e-postalar genellikle OneHub, Egnyte veya Mega gibi ücretsiz dosya paylaşım platformlarında barındırılan uzaktan izleme ve yönetim (RMM) yazılımlarının yükleyicilerine bağlantı içeren PDF ekleri içerir. Bu bağlantılar, Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açar. MuddyWater operatörleri tarafından kullanılan araçlar arasında, taklit ettiği meşru yazılımların adını taşıyan VAX One arka kapısı da bulunmaktadır: Veeam, AnyDesk, Xerox ve OneDrive güncelleme hizmeti. 

Grubun bu tanıdık taktiğe sürekli olarak güvenmesi, faaliyetlerinin tespit edilmesini ve engellenmesini nispeten kolaylaştırmaktadır. Ancak bu durumda grup, MuddyViper adlı yeni bir arka kapıyı dağıtmak için MuddyViper'ı belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder) kullanarak daha gelişmiş teknikler de kullanmıştır. Fooder'ın birkaç sürümü, klasik Snake oyunu gibi görünmektedir, bu nedenle MuddyViper olarak adlandırılmıştır. Fooder'ın bir başka dikkat çekici özelliği, Snake oyununun temel mantığını uygulayan özel bir gecikme işlevini "Sleep" API çağrılarıyla birlikte sık sık kullanmasıdır. Bu özellikler, otomatik analiz sistemlerinden kötü amaçlı davranışları gizlemek için yürütülmesini geciktirmek amacıyla tasarlanmıştır. Ayrıca MuddyWater geliştiricileri, İran ile bağlantılı gruplar için benzersiz ve daha geniş tehdit ortamında biraz alışılmadık olan Windows’un yeni nesil kriptografik API'si CNG'yi benimsemiştir. Bu kampanya sırasında operatörler, genellikle yanlış yazılmış komutlarla karakterize edilen, tarihsel olarak gürültülü bir teknik olan uygulamalı klavyeyle etkileşimli oturumlardan kasıtlı olarak kaçındılar. Bu nedenle, bazı bileşenler MuddyWater için tipik olduğu gibi gürültülü ve kolayca tespit edilebilir olsa da genel olarak bu kampanya teknik evrim belirtileri göstermektedir: Artan hassasiyet, stratejik hedefleme ve daha gelişmiş bir araç seti. 

Saldırı sonrası araç seti ayrıca birden fazla kimlik bilgisi hırsızı içerir: Chromium tabanlı tarayıcıları hedefleyen CE-Notes; çalınan kimlik bilgilerini sahneleyen ve doğrulayan LP-Notes; ve Chrome, Edge, Firefox ve Opera tarayıcılarından oturum açma verilerini çalan Blub.

MuddyWater, 2017 yılında Unit 42 tarafından ilk kez kamuoyuna tanıtıldı. Unit 42'nin grubun faaliyetlerine ilişkin açıklaması, ESET'in profil oluşturma çalışmasıyla tutarlıydı. Bu profilleme, siber casusluğa, kullanıcıları makroları etkinleştirmeye ve güvenlik kontrollerini atlamaya teşvik etmek için tasarlanmış ek olarak kötü amaçlı belgelerin kullanılmasına ve öncelikli olarak Orta Doğu'da bulunan kuruluşları hedef almaya odaklanıyordu.

Geçmişteki önemli faaliyetleri arasında, İsrail hükümet kurumlarını ve telekomünikasyon kuruluşlarını hedef alan siber casusluk kampanyası Operation Quicksand (2020) yer almaktadır. Bu kampanya, grubun temel kimlik avı taktiklerinden daha gelişmiş, çok aşamalı operasyonlara doğru evrimini göstermektedir. Ayrıca Türkiye'deki siyasi grupları ve kuruluşları hedef alan, grubun jeopolitik odak noktasını, sosyal mühendislik taktiklerini yerel bağlamlara uyarlama yeteneğini ve modüler kötü amaçlı yazılımlara ve esnek C&C altyapısına olan güvenini gösteren bir kampanya yer almaktadır.

ESET, MuddyWater'a atfedilen ve grubun gelişen araç setini ve değişen operasyonel odağını vurgulayan çok sayıda kampanyayı belgelemiştir. Mart ve Nisan 2023'te MuddyWater, Suudi Arabistan'da kimliği belirsiz bir kurbanı hedef aldı ve grup, Ocak ve Şubat 2025'te Lyceum (OilRig alt grubu) ile operasyonel olarak örtüşmesi ile dikkat çeken bir kampanya yürüttü. Bu iş birliği, MuddyWater'ın İran ile bağlantılı diğer gruplar için ilk erişim aracısı olarak hareket ediyor olabileceğini düşündürmektedir.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 9 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 14 29 33
2 Fenerbahçe Fenerbahçe 14 31 32
3 Trabzonspor Trabzonspor 14 25 31
4 Göztepe Göztepe 14 17 26
5 Samsunspor Samsunspor 14 20 25
6 Beşiktaş Beşiktaş 14 24 24
7 Gaziantep FK Gaziantep FK 14 21 22
8 Kocaelispor Kocaelispor 14 12 18
Tamamını Göster
15 Eyüpspor Eyüpspor 14 9 12
16 Kayserispor Kayserispor 14 14 12
17 Gençlerbirliği Gençlerbirliği 14 14 11
18 Karagümrük Karagümrük 14 13 8
O AV P
1 Pendikspor Pendikspor 15 29 32
2 Bodrum FK Bodrum FK 15 36 30
3 Amed Sportif Amed Sportif 15 33 29
4 Esenler Erokspor Esenler Erokspor 15 35 28
5 Erzurumspor Erzurumspor 15 28 26
6 Arca Çorum FK Arca Çorum FK 15 23 25
7 Iğdır FK Iğdır FK 15 23 25
8 Serik Belediyespor Serik Belediyespor 15 20 25
Tamamını Göster
17 Sarıyer Sarıyer 15 13 14
18 Manisa FK Manisa FK 15 21 13
19 Hatayspor Hatayspor 15 15 5
20 A.Demirspor A.Demirspor 15 11 -16
O AV P
1 Arsenal Arsenal 14 27 33
2 M.City M.City 14 32 28
3 Aston Villa Aston Villa 14 20 27
4 Chelsea Chelsea 14 25 24
5 C.Palace C.Palace 14 18 23
6 Sunderland Sunderland 14 18 23
7 Brighton Brighton 14 24 22
8 M. United M. United 14 21 22
Tamamını Göster
17 Leeds United Leeds United 14 16 14
18 West Ham United West Ham United 14 15 12
19 Burnley Burnley 14 15 10
20 Wolves Wolves 14 7 2
O AV P
1 Bayern Munih Bayern Munih 12 44 34
2 RB Leipzig RB Leipzig 12 22 26
3 B. Dortmund B. Dortmund 12 21 25
4 Leverkusen Leverkusen 12 28 23
5 Hoffenheim Hoffenheim 12 25 23
6 VfB Stuttgart VfB Stuttgart 12 21 22
7 E. Frankfurt E. Frankfurt 12 28 21
8 Freiburg Freiburg 12 19 16
Tamamını Göster
15 Wolfsburg Wolfsburg 12 14 9
16 FC Heidenheim FC Heidenheim 12 10 8
17 St. Pauli St. Pauli 12 10 7
18 Mainz 05 Mainz 05 12 11 6
O AV P
1 Barcelona Barcelona 15 42 37
2 Real Madrid Real Madrid 15 32 36
3 Villarreal Villarreal 14 29 32
4 Atletico Madrid Atletico Madrid 15 28 31
5 Real Betis Real Betis 14 22 24
6 Espanyol Espanyol 14 18 24
7 Getafe Getafe 14 13 20
8 Athletic Bilbao Athletic Bilbao 15 14 20
Tamamını Göster
17 Osasuna Osasuna 14 12 12
18 Girona Girona 14 13 12
19 Levante Levante 14 16 9
20 Real Oviedo Real Oviedo 14 7 9
O AV P
1 AC Milan AC Milan 13 19 28
2 SSC Napoli SSC Napoli 13 20 28
3 Inter Inter 13 28 27
4 Roma Roma 13 15 27
5 Como Como 13 19 24
6 Bologna Bologna 13 22 24
7 Juventus Juventus 13 17 23
8 Lazio Lazio 13 15 18
Tamamını Göster
17 Parma Parma 13 9 11
18 Pisa Pisa 13 10 10
19 Fiorentina Fiorentina 13 10 6
20 Verona Verona 13 8 6
O AV P
1 Lens Lens 14 24 31
2 PSG PSG 14 27 30
3 Marsilya Marsilya 14 35 29
4 Lille Lille 14 28 26
5 Rennes Rennes 14 24 24
6 Lyon Lyon 14 21 24
7 AS Monaco AS Monaco 14 26 23
8 Strasbourg Strasbourg 14 25 22
Tamamını Göster
15 Lorient Lorient 14 18 14
16 Nantes Nantes 14 12 11
17 Metz Metz 14 14 11
18 Auxerre Auxerre 14 8 9
O AV P
1 PSV Eindhoven PSV Eindhoven 14 44 37
2 Feyenoord Feyenoord 14 35 31
3 NEC Nijmegen NEC Nijmegen 14 36 24
4 Alkmaar Alkmaar 14 26 24
5 Ajax Ajax 14 25 23
6 FC Utrecht FC Utrecht 14 25 21
7 FC Twente FC Twente 14 22 20
8 FC Groningen FC Groningen 14 19 20
Tamamını Göster
15 FC Volendam FC Volendam 14 17 14
16 Heracles Heracles 14 22 13
17 NAC Breda NAC Breda 14 15 12
18 Telstar Telstar 14 16 10
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli