Yeni Ufuk Gazetesi  - Kdz Ereğli ve Zonguldak bölgesel haberler
 
logo
  •  
    •  » TEKNOLOJİ
    •  » MEDYA
    •  » FOTO GALERİ
    •  » VİDEO GALERİ
    •  » TÜM HABERLER
    •  » YAZARLARIMIZ
    •  » ARŞİV ARAMA
    •  » HABER ARA
    •  » SEKTÖR
    •  » KÜNYE
  • ZONGULDAK
  • KDZ.EREĞLİ
  • ALAPLI
  • GÜLÜÇ
  • GÜNDEM
  • EKONOMİ
  • SPOR
  • POLİTİKA
  • MAGAZİN
  • YAŞAM
  • DÜNYA
  Son Dakika |  Kdz.Ereğli’de işe yerleştirme vaadiyle dolandırıcılık iddiası
  Son Dakika |  TTK’da yaş sınırı 35’ten 32’ye düşürüldü
  Son Dakika |  Belediye Başkanına saldıran zanlı tutuklandı
  Son Dakika |  AK Parti'de büyük değişim başlıyor
  Son Dakika |  Son Dakika.. Gökhan Demirtaş serbest bırakıldı
  Son Dakika |  Gökhan Demirtaş gözaltına alındı
  Son Dakika |  Son Dakika… Karaveli’den sonra Bekar’da istifa etti
  Son Dakika |  Kartal sessizliğini bozdu: “Karaveli yalan söylüyor”
  Son Dakika |  Yaşar Bükrü’den basına tepki: “Haberler gerçek değil”
  Son Dakika |  Firari FETÖ’cü Gülüç’te çatı katında yakalandı
29 Nisan 2026 Çarşamba
  1. Gündem

Oyun gibi gözükse de gerçekte siber casusluk!

 Yayınlanma : 05-12-2025 | 11 : 55 01
 Güncelleme : 05-12-2025 | 11 : 55 01
Oyun gibi gözükse de gerçekte siber casusluk!
        

ESET, İran bağlantılı siber casusluk grubu MuddyWater'ın İsrail ve Mısır'a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı'yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu'daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve "Snake" oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater'ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail'deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır'da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET'e göre MuddyWater, MuddyViper'ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla "Sleep" API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater'ın Windows'un modern kriptografi mimarisi CNG'yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF'lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera'dan oturum açma verilerini çalıyor.

MuddyWater'ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET'in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi "gürültülü" davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.


Haber : İGFA

ETİKETLER : Yazdır

      Yorumlar

    Yorumlar, editörlerimiz tarafından onaylandıktan sonra yayınlanır. Kanunlara aykırı, konuyla ilgisi olmayan, küfür içeren yorumlar onaylanmamaktadır.

     Yorumlar ( 0 )

    Henüz bir yorum yapılmamış
    KO-MEKten İzmitte büyüleyen yıl sonu sergisi
    KO-MEK'ten İzmit'te büyüleyen yıl sonu sergisi
    Doruk Madencilik işçilerine 60 milyon TL ödeme... Eylem sona erdi
    Doruk Madencilik işçilerine 60 milyon TL ödeme... Eylem sona erdi
    28 Nisanda fabrikalarda ortak ses: İş cinayetleri son bulsun
    28 Nisan'da fabrikalarda ortak ses: İş cinayetleri son bulsun!
    MDÜ ile Aselsan Bakü arasında yüksek teknolojiler alanında stratejik iş birliği
    MDÜ ile Aselsan Bakü arasında yüksek teknolojiler alanında stratejik iş birliği
    Huaweinin Bangkoktaki lansmanında amiral gemisi tablet sahneye çıkıyor
    Huawei'nin Bangkok'taki lansmanında amiral gemisi tablet sahneye çıkıyor

     Haber Yorumları


    • Vatandaş
      DSİ sorunu çözülemezmıydi beycayırı drekli saha olmaktan kuftulmadı
    • İyi olan turu geçti
      Piayof ilk turunda yozgata karşı iki maçtada kötü futbol oynayarak yenildik ve elendik
    • Ali Bilir
      Alaplı halkına hayırlı olsun. Yalnız şöyle bir sıkıntı var. 22 Nisan Çarşamba günü o hastanede iş kazası yaşandı ve hala daha günde... DEVAMI
    • Oğuz UĞURLU
      Darısı unutulmuş Ereğli'ye olsun inşallah
    • Deli yürek
      Adaletiniz batsın be
    • Osman
      Daha maaşlara zam gelmedi ne bu acele
    • Çilek Kentli
      Kesinlikle vizyonsuzluk... Sıcak içeceklerin kar marjları yüksek ve genç tüketici sayısı fazla diye her yere bir kahve şubesi açılıyor. &... DEVAMI
    • Nsjsjjs
      2005 yilinda hakka yurumus ise ve 37 . Yil donumu ise bizim 2042de olmamiz gerekiyor ????????????
    • Fatih Türk
      Mutlak butlan kararı çıkar mı çıkmaz mı bilecek durumda değiliz. Eğer karar çıkar da Kılıçdaroğlu kayyum olarak atanmayı kabul edip de... DEVAMI
    • Ogzgky67
      Demekki doğru sözle bakmışlar CHP yönetimine sesleniyorum bundan sonra kimi nasıl nereye sececeginize titizlikle yapmanızı rica ediyorum...
    • Bize Ulaşın
    • Künye
    • Reklam
    Yeni Ufuk Gazetesi  - Kdz Ereğli ve Zonguldak bölgesel haberler

    © yeniufuk.com.tr

     Künye - iletişim
     

    Mobil uygulamayı indirmek için tıklayınız


      Müftü Mahallesi Ateş Ahmet Sokak Cerrahoğlu İşmerkezi Kat:5 no:2
    Kdz.Ereğli/Zonguldak
      03723121008
      eregliyeniufuk@gmail.com
     
    İstek, Şikayetleriniz İçin Tıklayın
    Tüm hakları saklıdır. İzinsiz kullanılamaz.
    Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.
    Detay