• BIST 100

    16088,00%-1,23
  • DOLAR

    44,16% 0,22
  • EURO

    50,49% -0,78
  • GRAM ALTIN

    7134,90% -0,98
  • Ç. ALTIN

    11685,77% -0,65

Oyun gibi gözükse de gerçekte siber casusluk!

Oyun gibi gözükse de gerçekte siber casusluk!

GÜNDEM 5.12.2025 14:14:49 0
Oyun gibi gözükse de gerçekte siber casusluk!

ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı’yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu’daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve “Snake” oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater’ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail’deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır’da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET’e göre MuddyWater, MuddyViper’ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla “Sleep” API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater’ın Windows’un modern kriptografi mimarisi CNG’yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF’lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera’dan oturum açma verilerini çalıyor.

MuddyWater’ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET’in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi “gürültülü” davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.

Hakan Fidan: Mescid-i Aksa’yı kapatmak tehlikeli adımdır

Bursa'da gençler bilimle buluştu

Cumhurbaşkanı Yardımcısı Cevdet Yılmaz, Mardin Midyat’ta yatırımları tanıttı

Tohumlar geleceğe emanet

Başkan Bozbey, Bursaspor taraftarlarıyla şampiyonluk heyecanını paylaştı

Yığılca–Yedigöller yolunda genişletme çalışmaları sürüyor

Bursa Büyükşehir Belediyespor zirveyi sevdi

Denizli’de U-10 Futbol Ligi heyecanı yeniden başlıyor

Mersin'de haşere alarmı

Küçük mimarlar iş başında

Ramazan’ın manevi iklimini Balyanoz’da yaşadılar

Rusya, Yunan gemisini vurdu

Erdoğan: "Gerektiğinde kayıtsız kalmayız"

Diyarbakır'da 50 kadına otobüs sürücüsü eğitimi

Kayseri Kocasinan'dan ağaç dikme rekoru

Diyarbakır'da gençlik politikaları saha çalışmasıyla belirleniyor

TİMOSEN ve TİMODER: “Operatörler Emeğiyle Dünyayı İnşa Ediyor”

Denizli Büyükşehir’den otogarda sahur ikramı

Denizli'de hasta bezi yardımı için başvurular başladı

Memduh Büyükkılıç'tan Erciyes'e çifte müjde

Kayseri Talas'ın sanat değeri TBMM yolunda

Balıkesir Büyükşehir'den 'Avlu Gece Oryantiring'i

BAÇEM Ondan Yerel Market'i hizmete açtı

ASAT’tan Duraliler 1 Ana İsale Hattı’nda yoğun mesai

Balıkesir Büyükşehir'den üreticilere 100 incir fidanı

Antalya Büyükşehir'den toplu taşıma filosuna 19 yeni otobüs

Başkentte moto kuryeli iftar desteği

ABB’den Etimesgut'a sosyal yaşam merkezi

Aziz Mercan'dan '14 Mart' açıklaması

Ağrı İbrahim Çeçen Üniversitesi'ne kurumsal akreditasyon

Yükleniyor

loading

Hakan Fidan: Mescid-i Aksa’yı kapatmak tehlikeli adımdır

Cumhurbaşkanı Yardımcısı Cevdet Yılmaz, Mardin Midyat’ta yatırımları tanıttı

Erdoğan: "Gerektiğinde kayıtsız kalmayız"

Denizli'de hasta bezi yardımı için başvurular başladı

Memduh Büyükkılıç'tan Erciyes'e çifte müjde

Kayseri Talas'ın sanat değeri TBMM yolunda

BAÇEM Ondan Yerel Market'i hizmete açtı

ASAT’tan Duraliler 1 Ana İsale Hattı’nda yoğun mesai

Antalya Büyükşehir'den toplu taşıma filosuna 19 yeni otobüs

Aziz Mercan'dan '14 Mart' açıklaması

DENKTAŞ LİDERLİĞİNDE TAM PARTİ SAHNEYE ÇIKIYOR

Türk Basınının Duayen İsmi Enver Güler, Sinan Oğan’la Ankara’da Görüştü

Türkiye İttifakı Partisi Bursa’da Üye Kayıtlarını Başlattı

Seda Türkoğlu Çam’dan Sert Çıkış: “Seçimi Kaybedince Kurayı da Hazmedemediler, Edep Ya Hu!”

KKTC’de Tufan Erhürman Rüzgârı: Halkın Yüzde 70’i “Evet” Diyor

Gazeteci Erkan Çakıllı’dan Metin Kaşıkoğlu’na Ziyaret

Gazeteci Erkan Çakıllı’dan Hulusi Başaran’a Ziyaret

CHP’li Meclis Üyeleri Buca’da Güç Birliği Mesajı Verdi.

CHP'li Güneş Kılıç Uludil'den Tatvan Belediye Başkanı Av. Mümin Erol'a Ziyaret

MANSUR YAVAŞ MİLLETİN UMUDU.!

Tohumlar geleceğe emanet

Yığılca–Yedigöller yolunda genişletme çalışmaları sürüyor

Mersin'de haşere alarmı

Ramazan’ın manevi iklimini Balyanoz’da yaşadılar

Diyarbakır'da 50 kadına otobüs sürücüsü eğitimi

Kayseri Kocasinan'dan ağaç dikme rekoru

Diyarbakır'da gençlik politikaları saha çalışmasıyla belirleniyor

TİMOSEN ve TİMODER: “Operatörler Emeğiyle Dünyayı İnşa Ediyor”

Denizli Büyükşehir’den otogarda sahur ikramı

Balıkesir Büyükşehir'den 'Avlu Gece Oryantiring'i

Balıkesir Büyükşehir'den üreticilere 100 incir fidanı

Terzilerde bayram yoğunluğu

Tekirdağ'da arıcılığa Büyükşehir desteği

Sebze ve Meyve Toptancı Hali temeli atıldı

Üreticilere incir fidanı desteği

Bayramda indirim, bayramdan sonra zam!

İnşaat üretimi Ocak'ta yıllık yüzde 8,0 arttı

Sıfır araç fiyatlarında artış beklentisi! Jeopolitik riskler otomotiv sektörünü etkileyebilir

Erzurum ve İsveç’te 'elektrikli otobüs' kar ve buza meydan okudu

Ticaret'ten Malezya menşeli kontrplak ithalatında dampinge karşı önlemi sıfırladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 26 16 1 9 30 57
3.TRABZONSPOR A.Ş. 26 17 3 6 23 57
4.BEŞİKTAŞ A.Ş. 25 13 5 7 15 46
5.GÖZTEPE A.Ş. 26 11 5 10 10 43
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 26 12 8 6 14 42
7.KOCAELİSPOR 26 9 11 6 -4 33
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 26 8 9 9 -7 33
9.SAMSUNSPOR A.Ş. 25 7 7 11 -3 32
10.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
11.CORENDON ALANYASPOR 26 5 8 13 -4 28
12.TÜMOSAN KONYASPOR 26 6 11 9 -9 27
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 25 6 12 7 -6 25
14.HESAP.COM ANTALYASPOR 26 6 14 6 -18 24
15.İKAS EYÜPSPOR 25 5 13 7 -17 22
16.KASIMPAŞA A.Ş. 25 4 12 9 -15 21
17.ZECORNER KAYSERİSPOR 25 3 11 11 -27 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 26 4 17 5 -22 17