• BIST 100

    16252,80%1,87
  • DOLAR

    44,18% 0,03
  • EURO

    51,01% 0,31
  • GRAM ALTIN

    7107,76% -0,01
  • Ç. ALTIN

    11584,40% 0,43

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

GÜNDEM 5.12.2025 14:21:33 0
Oyun gibi gözükse de gerçekte siber casusluk!

ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı’yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu’daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve “Snake” oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater’ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail’deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır’da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET’e göre MuddyWater, MuddyViper’ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla “Sleep” API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater’ın Windows’un modern kriptografi mimarisi CNG’yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF’lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera’dan oturum açma verilerini çalıyor.

MuddyWater’ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET’in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi “gürültülü” davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.

Haber Kaynak : İGFA

Kuşadası'nda Başkan Günel görevden uzaklaştırıldı

CHP’li Murat Emir’den Bakan Gürlek’in 'iddialar asılsız' açıklamasına yanıt

Sabancı Vakfı’nın hibe programına yoğun ilgi

Konut fiyatlarında reel düşüş, kiralarda artış sürüyor

Ankara’da tıp öğrencisi Berkay’ın adı ATA Çiftliği’nde yaşayacak

Down sendromu hakkında bilinmesi gerekenler

İstanbul'da Engelsiz Yaşamevi’nde iftar buluşması

İstanbul Maltepe'de ara tatil etkinlikleri ilgi görüyor

Başakşehir Ramazan’da önemli misafirler ağırladı

İstanbul Maltepe’de ara tatil coşkusu başladı

İBB’den bayram seferberliği... İstanbul'da ulaşım ücretsiz

İspanya ve Türkiye arasında kültürlerarası iş birliğine yeni platform

Yaşlılara müjde! Ağrısız yürümek artık mümkün

Türkiye 2026’da bisiklette dünya sahnesine çıkıyor

MEB, 2. Çocuk Edebiyatı Öğretmen Kongresi'ne hazırlanıyor

Maltepe’de ibadethaneler Ramazan Bayramı’na hazır

Yapay zekâ karakterine ilk kez özel styling

8 yıl sonra Balkanlar’da Bayrampaşa rüzgârı esti

Kadir Gecesi’nde Bayrampaşa’da Kardeşlik Yürüyüşü

İETT'den İlber Ortaylı'ya 'saygı otobüsü'

İlber Hoca son yolculuğuna uğurlandı

U19 Milli Takımı’nın UEFA aday kadrosu belli oldu

8 ilde dev Jandarma operasyonu: 73 gözaltı

TCDD'den bayram yoğunluğuna ek sefer ve vagon

İBB davası ertelendi! 5. celse başlamadan bitti

İstanbul Beylikdüzü’nde atıklar sanata dönüştü

Bakırköy'de Engelsiz Yaşamevi'nde iftar buluşması

İstanbul'un çocuklarına 50 milyon litre süt ulaştırıldı

İstanbul Maltepe'de gençlerin gözünden geçilmez destan

İstanbul Bakırköy Tiyatroları'nda 14 Mart'a özel oyun

Yükleniyor

loading

Kuşadası'nda Başkan Günel görevden uzaklaştırıldı

İBB’den bayram seferberliği... İstanbul'da ulaşım ücretsiz

MEB, 2. Çocuk Edebiyatı Öğretmen Kongresi'ne hazırlanıyor

Yapay zekâ karakterine ilk kez özel styling

8 ilde dev Jandarma operasyonu: 73 gözaltı

TCDD'den bayram yoğunluğuna ek sefer ve vagon

Ara tatilde 60–90 dakikalık tekrar önerisi

İBB Deneme Kulübü'nden sınav heyecanı

O komisyon Gaziantep'te çalışmaları tamamladı

İstanbul'da kentsel dönüşümde stratejik adım

CHP’li Murat Emir’den Bakan Gürlek’in 'iddialar asılsız' açıklamasına yanıt

İBB davası ertelendi! 5. celse başlamadan bitti

Özgür Özel orucunu Manisalılarla açtı... Bayramda da Manisa'da olacak

TBMM Suça Sürüklenen Çocuklar Komisyonu, Gaziantep’te çalışıyor

Marmara’da en güvenilen belediye başkanları... İlk 5'te kim var?

CHP 38. Olağan Kurultayı'na açılan ceza davası 1 Nisan’a ertelendi

Millet Partisi Bursa'dan köprü ve otoyol tepkisi

Gürsel Tekin Şile’de partililerle buluştu... "CHP’yi fabrika ayarlarına döndüreceğiz"

Dostluk Grubu TBMM'de Polonya heyetini ağırladı

Beylikdüzü'nden İstanbul Büyükşehir'e ziyaret

Sabancı Vakfı’nın hibe programına yoğun ilgi

Ankara’da tıp öğrencisi Berkay’ın adı ATA Çiftliği’nde yaşayacak

İstanbul'da Engelsiz Yaşamevi’nde iftar buluşması

İstanbul Maltepe'de ara tatil etkinlikleri ilgi görüyor

Başakşehir Ramazan’da önemli misafirler ağırladı

İstanbul Maltepe’de ara tatil coşkusu başladı

İspanya ve Türkiye arasında kültürlerarası iş birliğine yeni platform

Yaşlılara müjde! Ağrısız yürümek artık mümkün

Maltepe’de ibadethaneler Ramazan Bayramı’na hazır

İETT'den İlber Ortaylı'ya 'saygı otobüsü'

Konut fiyatlarında reel düşüş, kiralarda artış sürüyor

Ege ihracatta büyüdü, payı geriledi!

Sıfır araç fiyatlarında artış beklentisi! Jeopolitik riskler otomotiv sektörünü etkileyebilir

Erzurum ve İsveç’te 'elektrikli otobüs' kar ve buza meydan okudu

YDKBD Bursa Şubesi'nde Esra İnhanlı güven tazeledi

OECD İstanbul Merkezi Protokolü 'Resmi'leşti

Şubat’ta ihracatın lideri İstanbul oldu...Yılın ilk iki ayında 40 ilde ihracat arttı

Ümran Beba, 2026 Human Values Award’a layık görüldü

Ticaret'ten iki aylık piyasa denetim raporu: 85 bin firmaya 631 milyon TL idari para ceza

Swarm Connection: Türkiye'yi yapay zeka teknolojisinde ihracatçı konumuna taşıyacak ekosistem oluşturduk