Seo Paketleri
Menu

Görünüşte oyun gerçekte siber casusluk

Siber güvenlik çözümlerinde dünya lideri ESET İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

GİRİŞ: 05 Aralık 2025 - 11:02
GÜNCELLENME: 05 Aralık 2025 - 11:03
Görünüşte oyun gerçekte siber casusluk
Fotoğraf : BEYAZ

Siber güvenlik çözümlerinde dünya lideri ESET İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı. ESET araştırmacılarının bulgularına göre İsrail'deki kritik altyapı kuruluşlarını hedef alan grup, yeni bir arka kapı olan MuddyViper'ı, onu belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder)  kullanarak daha gelişmiş tekniklerle dağıttı.

İran İstihbarat ve Ulusal Güvenlik Bakanlığı ile bağlantılı bir siber casusluk grubu olan MuddyWater Mango Sandstorm veya TA450 olarak da biliniyor. Bu grup, genellikle özel kötü amaçlı yazılımlar ve halka açık araçlar kullanarak hükümet ve kritik altyapı sektörlerini hedef alıyor. ESET araştırmacıları, MuddyWater’ın öncelikli olarak İsrail'deki  teknoloji, mühendislik, imalat, yerel yönetim ve eğitim alanındaki  kuruluşları hedeflediğini, bir hedefinde Mısır'da olduğunu tespit etti. Bu kampanyada saldırganlar, savunma kaçakçılığını ve ısrarcılığı iyileştirmek amacıyla daha önce belgelenmemiş bir dizi özel araç kullanmıştır. Yeni arka kapı MuddyViper, saldırganların sistem bilgilerini toplamasına, dosyaları ve kabuk komutlarını çalıştırmasına, dosyaları aktarmasına ve Windows oturum açma kimlik bilgilerini ve tarayıcı verilerini sızdırmasına olanak tanır. Kampanya, ek kimlik bilgisi hırsızlarını da kullanır. Bu araçlar arasında, klasik Snake oyunu kılığına giren özel bir yükleyici olan Fooder de bulunmaktadır.

Bu kampanyada, ilk erişim genellikle spearphishing e-postaları yoluyla sağlanır. Bu e-postalar genellikle OneHub, Egnyte veya Mega gibi ücretsiz dosya paylaşım platformlarında barındırılan uzaktan izleme ve yönetim (RMM) yazılımlarının yükleyicilerine bağlantı içeren PDF ekleri içerir. Bu bağlantılar, Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açar. MuddyWater operatörleri tarafından kullanılan araçlar arasında, taklit ettiği meşru yazılımların adını taşıyan VAX One arka kapısı da bulunmaktadır: Veeam, AnyDesk, Xerox ve OneDrive güncelleme hizmeti. 

Grubun bu tanıdık taktiğe sürekli olarak güvenmesi, faaliyetlerinin tespit edilmesini ve engellenmesini nispeten kolaylaştırmaktadır. Ancak bu durumda grup, MuddyViper adlı yeni bir arka kapıyı dağıtmak için MuddyViper'ı belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder) kullanarak daha gelişmiş teknikler de kullanmıştır. Fooder'ın birkaç sürümü, klasik Snake oyunu gibi görünmektedir, bu nedenle MuddyViper olarak adlandırılmıştır. Fooder'ın bir başka dikkat çekici özelliği, Snake oyununun temel mantığını uygulayan özel bir gecikme işlevini "Sleep" API çağrılarıyla birlikte sık sık kullanmasıdır. Bu özellikler, otomatik analiz sistemlerinden kötü amaçlı davranışları gizlemek için yürütülmesini geciktirmek amacıyla tasarlanmıştır. Ayrıca MuddyWater geliştiricileri, İran ile bağlantılı gruplar için benzersiz ve daha geniş tehdit ortamında biraz alışılmadık olan Windows’un yeni nesil kriptografik API'si CNG'yi benimsemiştir. Bu kampanya sırasında operatörler, genellikle yanlış yazılmış komutlarla karakterize edilen, tarihsel olarak gürültülü bir teknik olan uygulamalı klavyeyle etkileşimli oturumlardan kasıtlı olarak kaçındılar. Bu nedenle, bazı bileşenler MuddyWater için tipik olduğu gibi gürültülü ve kolayca tespit edilebilir olsa da genel olarak bu kampanya teknik evrim belirtileri göstermektedir: Artan hassasiyet, stratejik hedefleme ve daha gelişmiş bir araç seti. 

Saldırı sonrası araç seti ayrıca birden fazla kimlik bilgisi hırsızı içerir: Chromium tabanlı tarayıcıları hedefleyen CE-Notes; çalınan kimlik bilgilerini sahneleyen ve doğrulayan LP-Notes; ve Chrome, Edge, Firefox ve Opera tarayıcılarından oturum açma verilerini çalan Blub.

MuddyWater, 2017 yılında Unit 42 tarafından ilk kez kamuoyuna tanıtıldı. Unit 42'nin grubun faaliyetlerine ilişkin açıklaması, ESET'in profil oluşturma çalışmasıyla tutarlıydı. Bu profilleme, siber casusluğa, kullanıcıları makroları etkinleştirmeye ve güvenlik kontrollerini atlamaya teşvik etmek için tasarlanmış ek olarak kötü amaçlı belgelerin kullanılmasına ve öncelikli olarak Orta Doğu'da bulunan kuruluşları hedef almaya odaklanıyordu.

Geçmişteki önemli faaliyetleri arasında, İsrail hükümet kurumlarını ve telekomünikasyon kuruluşlarını hedef alan siber casusluk kampanyası Operation Quicksand (2020) yer almaktadır. Bu kampanya, grubun temel kimlik avı taktiklerinden daha gelişmiş, çok aşamalı operasyonlara doğru evrimini göstermektedir. Ayrıca Türkiye'deki siyasi grupları ve kuruluşları hedef alan, grubun jeopolitik odak noktasını, sosyal mühendislik taktiklerini yerel bağlamlara uyarlama yeteneğini ve modüler kötü amaçlı yazılımlara ve esnek C&C altyapısına olan güvenini gösteren bir kampanya yer almaktadır.

ESET, MuddyWater'a atfedilen ve grubun gelişen araç setini ve değişen operasyonel odağını vurgulayan çok sayıda kampanyayı belgelemiştir. Mart ve Nisan 2023'te MuddyWater, Suudi Arabistan'da kimliği belirsiz bir kurbanı hedef aldı ve grup, Ocak ve Şubat 2025'te Lyceum (OilRig alt grubu) ile operasyonel olarak örtüşmesi ile dikkat çeken bir kampanya yürüttü. Bu iş birliği, MuddyWater'ın İran ile bağlantılı diğer gruplar için ilk erişim aracısı olarak hareket ediyor olabileceğini düşündürmektedir.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 22 55 55
2 Fenerbahçe Fenerbahçe 22 51 52
3 Trabzonspor Trabzonspor 22 43 45
4 Göztepe Göztepe 22 27 41
5 Beşiktaş Beşiktaş 22 40 40
6 Başakşehir Başakşehir 22 38 33
7 Samsunspor Samsunspor 22 25 30
8 Kocaelispor Kocaelispor 22 21 30
Tamamını Göster
15 Kasımpaşa Kasımpaşa 22 19 19
16 Eyüpspor Eyüpspor 22 18 18
17 Kayserispor Kayserispor 22 17 16
18 Karagümrük Karagümrük 22 20 12
O AV P
1 Erzurumspor Erzurumspor 25 51 51
2 Esenler Erokspor Esenler Erokspor 25 58 50
3 Amed Sportif Amed Sportif 25 54 50
4 Bodrum FK Bodrum FK 25 53 45
5 Pendikspor Pendikspor 25 36 42
6 Arca Çorum FK Arca Çorum FK 25 38 41
7 Boluspor Boluspor 25 45 38
8 Iğdır FK Iğdır FK 25 34 38
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 25 27 29
18 Sakaryaspor Sakaryaspor 25 33 24
19 Hatayspor Hatayspor 25 19 7
20 A.Demirspor A.Demirspor 25 15 -28
O AV P
1 Arsenal Arsenal 26 50 57
2 M.City M.City 26 54 53
3 Aston Villa Aston Villa 26 37 50
4 M. United M. United 26 47 45
5 Chelsea Chelsea 26 47 44
6 Liverpool Liverpool 26 41 42
7 Brentford Brentford 26 40 40
8 Everton Everton 26 29 37
Tamamını Göster
17 N. Forest N. Forest 26 25 27
18 West Ham United West Ham United 26 32 24
19 Burnley Burnley 26 28 18
20 Wolves Wolves 26 16 9
O AV P
1 Bayern Munih Bayern Munih 22 82 57
2 B. Dortmund B. Dortmund 22 47 51
3 Hoffenheim Hoffenheim 22 47 45
4 VfB Stuttgart VfB Stuttgart 22 40 42
5 RB Leipzig RB Leipzig 22 42 40
6 Leverkusen Leverkusen 21 43 39
7 E. Frankfurt E. Frankfurt 22 44 31
8 Freiburg Freiburg 22 32 30
Tamamını Göster
15 Wolfsburg Wolfsburg 22 31 20
16 Werder Bremen Werder Bremen 22 22 19
17 St. Pauli St. Pauli 22 20 17
18 FC Heidenheim FC Heidenheim 22 19 13
O AV P
1 Real Madrid Real Madrid 24 53 60
2 Barcelona Barcelona 24 63 59
3 Villarreal Villarreal 23 44 45
4 Atletico Madrid Atletico Madrid 24 38 45
5 Real Betis Real Betis 24 39 41
6 Espanyol Espanyol 24 29 35
7 Celta Vigo Celta Vigo 24 32 34
8 Real Sociedad Real Sociedad 24 34 31
Tamamını Göster
17 Rayo Vallecano Rayo Vallecano 23 21 25
18 Mallorca Mallorca 24 29 24
19 Levante Levante 23 26 18
20 Real Oviedo Real Oviedo 23 13 16
O AV P
1 Inter Inter 25 60 61
2 AC Milan AC Milan 24 40 53
3 SSC Napoli SSC Napoli 25 38 50
4 Roma Roma 25 31 47
5 Juventus Juventus 25 43 46
6 Atalanta Atalanta 25 34 42
7 Como Como 24 38 41
8 Bologna Bologna 25 34 33
Tamamını Göster
17 Lecce Lecce 25 15 22
18 Fiorentina Fiorentina 25 29 21
19 Pisa Pisa 25 20 15
20 Verona Verona 25 19 15
O AV P
1 Lens Lens 22 42 52
2 PSG PSG 22 49 51
3 Lyon Lyon 22 36 45
4 Marsilya Marsilya 22 48 40
5 Lille Lille 22 35 34
6 Rennes Rennes 22 34 34
7 Strasbourg Strasbourg 22 36 31
8 AS Monaco AS Monaco 22 35 31
Tamamını Göster
15 Paris FC Paris FC 22 26 22
16 Auxerre Auxerre 22 17 17
17 Nantes Nantes 22 20 14
18 Metz Metz 22 22 13
O AV P
1 PSV Eindhoven PSV Eindhoven 23 67 59
2 Feyenoord Feyenoord 23 53 45
3 Ajax Ajax 23 46 42
4 NEC Nijmegen NEC Nijmegen 22 57 41
5 S. Rotterdam S. Rotterdam 22 29 36
6 Alkmaar Alkmaar 23 39 36
7 FC Twente FC Twente 23 37 35
8 SC Heerenveen SC Heerenveen 23 39 31
Tamamını Göster
15 Go Ahead Eagles Go Ahead Eagles 23 33 23
16 NAC Breda NAC Breda 23 24 19
17 Telstar Telstar 23 27 18
18 Heracles Heracles 23 31 17
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma