• BIST 100

    10920,26%-1,06
  • DOLAR

    42,44% 0,01
  • EURO

    49,63% 0,16
  • GRAM ALTIN

    5720,05% -0,34
  • Ç. ALTIN

    9283,80% -0,42

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

GÜNDEM 5.12.2025 14:21:33 0
Oyun gibi gözükse de gerçekte siber casusluk!

ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı’yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu’daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve “Snake” oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater’ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail’deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır’da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET’e göre MuddyWater, MuddyViper’ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla “Sleep” API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater’ın Windows’un modern kriptografi mimarisi CNG’yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF’lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera’dan oturum açma verilerini çalıyor.

MuddyWater’ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET’in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi “gürültülü” davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.

Haber Kaynak : İGFA

Akıllı telefon ve bilgisayar kullanımı boyun sağlığını tehdit ediyor

Pendik Belediyesi Bilim Merkezleri Aralık Etkinlikleri İçin Kayıtlar Başladı

Oyun gibi gözükse de gerçekte siber casusluk!

İzmit Körfezi temizlik projesi Türkiye'ye örnek oluyor... Körfez dip çamuru temizliği ile canlanıyor

TEMA'dan 'toprak' vurgusu! Kentleşme, tarım topraklarını yok ediyor

Pendik Millet Bahçesi'nde PenCR Teras Hizmete Açılıyor

Küçükçekmece'de Dünya Engelliler Günü Dayanışma Yemeği Düzenlendi

Futbolda bahis operasyonu derinleşiyor! İstanbul ve 16 ilde 35 gözaltı!

Üreten Engelliler Merkezi, Maltepeli öğrencileri konuk etti

Jandarma'dan yasa dışı bahis ve dolandırıcılık operasyonu! 123 milyar TL'lik işlem hacmi tespit edildi

Başkan Sengel'e Avrupa'da büyük onur

Kartal'da 'Gönülden Esintiler 2' Karma Resim Sergisi Açıldı

Arex Sigorta'da fahiş prim ve usulsüz işlemler soruşturması: 18 şüpheli gözaltında, 12 kişi aranıyor!

İzmir Bornova’nın 8 bin 500 yıllık hafızası gün yüzünde

İstanbul Maltepe Zabıtası o işyerini mühürledi!

33 ilde DEAŞ'a darbe! 51 tutuklama

İstanbul Maltepe’de yol yenileme çalışmaları tüm hızıyla sürüyor

Bilecik Pazaryeri standı zirvede yoğun ilgi gördü

BÜYÜKÇEKMECE CEP OTOGARI HİZMETE GİRDİ

Kayseri'de ‘Seyyid-i Sırdan’ buluşması

Eyüpsultan Belediyesi'nde Yangın ve Tahliye Tatbikatı Gerçekleştirildi

Eyüpsultan'da 5 Aralık Dünya Kadın Hakları Günü Paneli Düzenlendi

Engelsiz Mobil Uygulama Tanıtıldı: Tüm Hizmetler Tek Ekranda

Eyüpsultan'da 25 Kasım Kapsamında Meme Kanseri Farkındalık Semineri Düzenlendi

Kartal'da İBB İş Birliğiyle 30 Bin Metrekare Yeni Yeşil Alan Oluşturuluyor

Göktaş, Kadının Seçme ve Seçilme Hakkının 91. Yılında Güçlenme Vurgusu Yaptı

Eyüpsultan'da Kadın Zumba Festivali: 'Birlikte Güçlüyüz' Mesajı

Cumhurbaşkanı Yardımcısı Cevdet Yılmaz ve Bakanımız Göktaş, "Aile ve Nüfus On Yılına Doğru Uluslararası Sempozyumu"nun kapanış programına katıldı

Evde Bakım Yardımı'na son üç yılda 143 milyar lira destek

Kartal'ın 15. Kreşi Çavuşoğlu Mahallesi'nde Hizmete Hazırlanıyor

Yükleniyor

Pendik Belediyesi Bilim Merkezleri Aralık Etkinlikleri İçin Kayıtlar Başladı

Oyun gibi gözükse de gerçekte siber casusluk!

İzmit Körfezi temizlik projesi Türkiye'ye örnek oluyor... Körfez dip çamuru temizliği ile canlanıyor

Pendik Millet Bahçesi'nde PenCR Teras Hizmete Açılıyor

Küçükçekmece'de Dünya Engelliler Günü Dayanışma Yemeği Düzenlendi

Futbolda bahis operasyonu derinleşiyor! İstanbul ve 16 ilde 35 gözaltı!

Üreten Engelliler Merkezi, Maltepeli öğrencileri konuk etti

Jandarma'dan yasa dışı bahis ve dolandırıcılık operasyonu! 123 milyar TL'lik işlem hacmi tespit edildi

Kartal'da 'Gönülden Esintiler 2' Karma Resim Sergisi Açıldı

Arex Sigorta'da fahiş prim ve usulsüz işlemler soruşturması: 18 şüpheli gözaltında, 12 kişi aranıyor!

MHP Bilecik'ten 'Terörsüz Türkiye' vurgusu

MHP'li Bağ'dan Terörsüz Türkiye mesajı

Anahtar Bursa'dan sordu: Papa'nın ziyareti felaketten daha mı önemli?

İmamoğlu iddianamesine 'Özel' tepki: Haysiyet cellatlığı son bulmalı!

Bağımsız siyasetçiden 'TOGG 81 ilde ticari taksi olsun' çağrısı

TBMM Başkanvekili Celal Adan: Bu süreç benim açımdan tamamlanmıştır

İYİ Parti liderinden 3 bin 900 sayfalık iddianameye sert tepki!

CHP’li Günaydın'dan İBB soruşturmasına tepki!

Özgür Özel hakkında 'Cumhurbaşkanına hakaret' soruşturması başlatıldı

Dervişoğlu: İhanet sözü bile vahameti anlatmak için yetersiz

TEMA'dan 'toprak' vurgusu! Kentleşme, tarım topraklarını yok ediyor

Başkan Sengel'e Avrupa'da büyük onur

İzmir Bornova’nın 8 bin 500 yıllık hafızası gün yüzünde

İstanbul Maltepe’de yol yenileme çalışmaları tüm hızıyla sürüyor

Bilecik Pazaryeri standı zirvede yoğun ilgi gördü

Kayseri'de ‘Seyyid-i Sırdan’ buluşması

Afet Yönetimi Zirvesi ve Fuarı Türkiye'nin tüm paydaşlarını buluşturdu

Cumhuriyet tarihinin müzikli panoraması İstanbul Müzik Fuarı'nda

İstanbul Beylikdüzü ve Yomra kardeş belediye oldu

İstanbul Büyükçekmece cep otogarı hizmete girdi

Bellona, Brand Week İstanbul 2025'in 'Destekleyen Sponsoru' oldu!

Türk Prysmian'ın kurumsal yönetim notu 95,81'e yükseldi

BUSİAD’dan çağrı: İthalat vergilerinin yüzde 6’sı Bursa’ya kazandırılabilir

Uşak Seramik hisselerinde manipülasyona 6 gözaltı! Borsada 'Uşak' depremi!

Bursa Büyükşehir’de sahte evrak şoku! Firmaya dava açılıyor

İhracatını en çok artıran ikinci il İzmir... Ege'de Uşak ihracat rekortmeni!

BTSO: “E-ihracatta Bursa Türkiye lideri”

Türkiye’nin İhracatı 46 ilde artış gösterdi... 29 ilin ihracatı 1 milyar doların üzerinde

SPK’nın yeni yapılanması yeni dönemin kapısını açıyor

Dünya devinden Türkiye filosun iki dev konteyner gemisi