• BIST 100

    15446,37%1,25
  • DOLAR

    43,25% -0,02
  • EURO

    50,30% 0,29
  • GRAM ALTIN

    6496,66% 1,91
  • Ç. ALTIN

    10416,37% 0,00

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

GÜNDEM 5.12.2025 14:21:33 0
Oyun gibi gözükse de gerçekte siber casusluk!

ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı’yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu’daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve “Snake” oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater’ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail’deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır’da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET’e göre MuddyWater, MuddyViper’ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla “Sleep” API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater’ın Windows’un modern kriptografi mimarisi CNG’yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF’lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera’dan oturum açma verilerini çalıyor.

MuddyWater’ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET’in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi “gürültülü” davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.

Haber Kaynak : İGFA

Çocuklar dijital dolandırıcıların hedefinde

Konut fiyatlarında reel gerileme!

Yunanistan'da kira getirileri yüzde 8'e kadar çıkıyor

İstanbul Bakırköy'de karda sıcak çorba keyfi

İstanbul Maltepe Belediyesi kar yağışına karşı teyakkuzda

Gayrimenkulde 2026'nın ikinci yarısında fiyatlar yukarı yönelebilir

Berkay'dan Tarkan esprisi!

Ümraniye Esnaf Odası'nda Mehmet Özdil güven tazeledi

Ömür Gedik’ten Türkiye’de bir ilk: Hollywood trendini denedi

Kocaeli’de Federasyon Kupası sevinci

İstanbul'da ağır taşıt ve kuryelere 'kar' yasağı!

Bayrampaşa Belediye Başkan Vekili İbrahim Akın’dan kandil simidi ikramı

Tarkan özlemi son buldu... Megastar İstanbul'da hayranlarıyla kucaklaştı

YKS’ye hazırlananlara hızlandırılmış bitirme rehberi

Milli bisikletçiler Portekiz'de kürsüyü paylaştı

10 ton kokain operasyonunda Türkiye ayağı... 7 şüpheli yakalandı

Sibel Can zarafetiyle göz kamaştırdı

Sakarya’da gençlik sahneye hazırlanıyor

Sürücüler dikkat! D-100 Bolu Dağı Geçidi'nde kar ve buzlanma

Aile sağlığı ebe ve hemşireleri görmezden geliniyor

Aybüke Albere’nin dansı sosyal medyayı yaktı

Berkay mest etti!

İstanbul Maltepe'de kadınlar 'tarih' konuştu

AK Parti İstanbul İl Başkanı Abdullah Özdemir ve Milletvekilleri Bayrampaşa’da Sahaya İndi.

Büyükşehir’den deprem riskine karşı Japonya’ya teknik ziyaret

Başkan Vekili İbrahim Akın ve Milletvekili Büşra Paker’den Bayrampaşa Hayırseverler Camii Kur’an Kursu’na Ziyaret

AK Parti İstanbul 2. Bölge Milletvekili Zafer Sırakaya’dan Bayrampaşa Yeşil Camii Kur’an Kursu’na Ziyaret

Bakırköy Muhabbeti’nde Gündoğarken rüzgârı

Süleyman Soylu’dan Bayrampaşa Ordulular Derneği’ne Ziyaret: “Türkiye Ayağa Kalkıyor”

Özgür Özel: “Emekli artık zam değil; sandık istiyor”

Yükleniyor

Çocuklar dijital dolandırıcıların hedefinde

Konut fiyatlarında reel gerileme!

Berkay'dan Tarkan esprisi!

Ümraniye Esnaf Odası'nda Mehmet Özdil güven tazeledi

Ömür Gedik’ten Türkiye’de bir ilk: Hollywood trendini denedi

İstanbul'da ağır taşıt ve kuryelere 'kar' yasağı!

Tarkan özlemi son buldu... Megastar İstanbul'da hayranlarıyla kucaklaştı

YKS’ye hazırlananlara hızlandırılmış bitirme rehberi

10 ton kokain operasyonunda Türkiye ayağı... 7 şüpheli yakalandı

Sibel Can zarafetiyle göz kamaştırdı

Tokat'ta hukuk ve doğa kazandı

TBMM'de AK Parti'nin sayısı 275'e yükseldi... Hasan Ufuk Çakır, Erdoğan'a selam durdu

Prof. Dr. Özdağ: İstanbul’u ilçe ilçe, mahalle mahalle anlayacağız

Bağımsız Milletvekili İsa Mesih Şahin yeniden AK Parti'ye katıldı

CHP İstanbul davası 9 Haziran'a ertelendi!

Boykot listesini kaldıran Özgür Özel: Çözüm sandıktadır

Milletvekili Bekin’den Trump’a tepki: ABD, İran’ın iç işlerine müdahale edemez

Ümit Özdağ Keşan'da... 2026 çok daha zor bir yol olacak!

Ümit Özdağ'ın Cumhurbaşkanı'na hakaret davası beraat

Özel'den sert çıkış: Bu düzen demokrasiye de, cebe de zarar!

İstanbul Bakırköy'de karda sıcak çorba keyfi

İstanbul Maltepe Belediyesi kar yağışına karşı teyakkuzda

Aile sağlığı ebe ve hemşireleri görmezden geliniyor

İstanbul Maltepe'de kadınlar 'tarih' konuştu

Büyükşehir’den deprem riskine karşı Japonya’ya teknik ziyaret

Bakırköy Muhabbeti’nde Gündoğarken rüzgârı

AKOM’dan Marmara için kritik uyarı

Kumpir, pilav üstü ciğer ve kavurmanın adresi Malibo artık Özlüce’de

Megastar İstanbul'da hayranlarıyla buluştu

Meteoroloji'den kritik uyarılar! Karadeniz ve Doğu'da kara devam

Gayrimenkulde 2026'nın ikinci yarısında fiyatlar yukarı yönelebilir

Türk tekstili dünya ligindeki ilk 3 hedefi için dijitalleşmeye odaklandı

TÜSİAD'da yeni dönem... Ozan Diren TÜSİAD'ın yeni başkanı oldu

Akaryakıta yeni zam kapıda!

İzocam 2025’i yüzde 55’lik ciro artışıyla kapattı

33 il 1 milyar dolar barajını aştı... 46 ilde artış yaşandı

Yılın alışveriş yıldızları belli oldu... Teknolojik küçük ev aletleri revaçta

Ticaret'in piyasa denetim bilançosu ortaya çıktı... 2025'te toplam ceza 2,6 milyar TL'yi aştı

Türkiye ihracatta tarihi rekor kırdı... Kimya ve plastik sektörü başarıda kilit rol

Dijital dönüşümde küresel finans yeniden yazılıyor