HABER AKIŞI

Suudi Arabistan’dan sonra sıra Türkiye’ye geldi!

 Tarih: 11-10-2018 12:00:00
Orta Doğu’yu Hedefleyen 'Muddy Water' (Çamurlu Su) adlı siber saldırı yöntemi, Türkiye’ye de sıçradı. Oltalama tekniğini kullanan saldırının hedefinde özellikle kamu ve askeri kurumlar, telekom şirketleri ve eğitim kurumları bulunuyor.

İlk kez 2017 yılında Irak ve Suudi Arabistan’da görülen Muddy Water (Çamurlu Su) aktivitesini takip eden siber güvenlik araştırmacıları, söz konusu tehdidin Ürdün, Türkiye, Azerbaycan, Pakistan ve Afganistan’daki kamu kurumlarını da tehdit ettiğini ortaya çıkardı.

Yayılmak için yüksek düzeyde özelleştirilmiş oltalama mesajlarını kullanan Muddy Water, içine özel makrolar yerleştirilmiş ofis dosyalarını kullanıyor. Tespitlere göre 2018 yılı Mayıs ve Haziran aylarında etkinliği doruğa çıkan tehdidin etkisi halen sürüyor.
Oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor. 

Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.

Siber güvenlik kuruluşu Kaspersky Lab, saldırıya dair ilk analizleri gerçekleştirerek, sonuçları korunmak isteyen kurumların ilgisine sundu. Saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans – Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor.

KARA LİSTELERDEN SIYRILIYOR

Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor. Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi “script” çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor.

Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor. Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor.

Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, Rusya, İran ve Bahreyn yer alıyor.

Muddy Water operasyonunun arkasında kim olduğu net olmamakla birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları veriyor. Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.

‘DAHA CİDDİ BOYUTLARA ULAŞABİLİR’

Muddy Water grubunun pek çok saldırıya imza attığını ve tekniklerini sürekli geliştirdiklerini belirten Kaspersky Lab GReAT Takımı Kıdemli Güvenlik Araştırmacısı Amin Hasbini, “Grup, çağdaş güvenlik önlemlerini atlatmak için aktif bir geliştirici takımına sahip. Bu da yakın zamanda tehdidin daha ciddi boyutlara ulaşabileceğini gösteriyor" dedi.

Hasbini, "Bu nedenle konuya dair ilk bulgularımızı kamuoyuyla bir an önce paylaşmak istedik. Grubun ellerindeki araçları, stratejilerini ve olası hatalarını ortaya koymak için gözlemlerimize devam edeceğiz” değerlendirmesini yaptı.

  Kaynak: haber7.com
  YORUMLAR YORUM YAP | 0 Yorum
  DİĞER TEKNOLOJİ HABERLERİ
  URFA HABERLERİ
Jandarma Genel Komutanı ORG. Arif Çetin Şanlıurfa’da Jandarma Genel Komutanı ORG. Arif Çetin Şanlıurfa’da Birliklerde inceleme ve denetlemelerde bulunmak üzere Şanlıurfa’ya gelen Jandarm..
"Köyü kalkındırmadan ülkeyi kalkındıramayız" Gıda, Tarım ve Hayvancılık Bakanı Ahmet Eşref Fakıbaba, "Tarımı gelişmemiş, kend..
Eyyübiye Belediyesi Kitap Otağı, Ülke Genelinde Örnek Proje Olacak Eyyübiye Belediyesi Kitap Otağı, Ülke Genelinde Örnek Proje Olacak Eyyübiye Belediyesi tarafından Pazartesi günü açılışı yapılacak olan Kitap Otağı..
Şanlıurfa'da silahlı kavga: 1 ölü, 5 yaralı Şanlıurfa'da silahlı kavga: 1 ölü, 5 yaralı Şanlıurfa'nın Siverek ilçesinde iki aile arasında çıkan silahlı kavgada bir kişi..
  GÜNDEM HABERLERİ
Mahalle karıştı! Dehşete düşüren görüntüler Mahalle karıştı! Dehşete düşüren görüntüler Antalya’da iki grup arasında alacak verecek meselesi yüzünden çıktığı iddia edil..
Seyir halindeki otomobil tünelde yandı Seyir halindeki otomobil tünelde yandı İzmit'te, TEM yolu Korutepe Tüneli'nde motoru alev alan otomobil yanarak kül old..
Emniyet Müdürü'nü şehit eden polisin ilk ifadesi! Emniyet Müdürü'nü şehit eden polisin ilk ifadesi! Rize Emniyet Müdürü Altuğ Verdi'ye makamında silahlı saldırı düzenleyen polis me..
Krizi fırsata çevirdiler! Duyan oraya akın etti Krizi fırsata çevirdiler! Duyan oraya akın etti Marmaray seferlerinin durduğunu ve istasyonlarda yoğunluğun yaşandığını duyan ti..
  SİYASET HABERLERİ
MHP'nin Büyükşehir Belediye adayı geri çekildi MHP'nin Büyükşehir Belediye adayı geri çekildi MHP Denizli İl Başkanı Birtürk, partisinin Büyükşehir Belediye Başkan adayının i..
CHP ve İYİ Parti arasında 'Yavaş' belirsizliği CHP ve İYİ Parti arasında 'Yavaş' belirsizliği İYİ Parti Genel Başkanı Meral Akşener, 'Mansur Yavaş ile bugün konuştum. Ortak a..
AK Parti'den Hakan Fidan açıklaması! AK Parti'den Hakan Fidan açıklaması! AK Parti Sözcüsü Ömer Çelik, MİT Başkanı Hakan Fidan'la ilgili iddiayı yalanlaya..
Skandal çağrı için ilgili AK Parti'den açıklama! Skandal çağrı için ilgili AK Parti'den açıklama! AK Parti Merkez Karar ve Yönetim Kurulu (MKYK),Türkiye Cumhurbaşkanı ve AK Parti..
  SPOR HABERLERİ
Atletico'ya şok! Liderlik gitti! Atletico'ya şok! Liderlik gitti! UEFA Şampiyonlar Ligi A Grubu son haftasında grup liderliği yarışı veren Atletic..
Tottenham Nou Camp'ta istedğini aldı Tottenham Nou Camp'ta istedğini aldı UEFA Şampiyonlar Ligi B Grubu son maçında Tottenham deplasmanda Barcelona ile 1-..
Mustafa Cengiz'den Rize'ye gönderme! 'İnşallah...' Mustafa Cengiz'den Rize'ye gönderme! 'İnşallah...' Galatasaray Başkanı Mustafa Cengiz, Porto maçı öncesi Portekiz ekibi yöneticiler..
Menajerinden G.Saraylıları heyecanlandıran sözler Menajerinden G.Saraylıları heyecanlandıran sözler Galatasaray Teknik Direktörü Fatih Terim'in geçtiğimiz gün basın toplantısında '..
Henüz anket oluşturulmamış.
  • BUGÜN ÇOK OKUNANLAR
  • BU HAFTA ÇOK OKUNANLAR
  • BU AY ÇOK OKUNANLAR
HABER ARŞİVİ
NAMAZ VAKİTLERİ
HAVA DURUMU
PUAN DURUMU
Takım O G M B A Y P AV
Takım O G M B A Y P AV
Takım O G M B A Y P AV
Takım O G M B A Y P AV
Tarih Ev Sahibi Sonuç Konuk Takım
07.12.2018 20:00 Aytemiz Alanyaspor 0 - 0 Beşiktaş
08.12.2018 13:30 Demir Grup Sivasspor 2 - 0 Göztepe
08.12.2018 16:00 Trabzonspor 3 - 0 Atiker Konyaspor
08.12.2018 19:00 Galatasaray 2 - 2 Ç.Rizespor
09.12.2018 19:00 Teleset M. Akhisarspor 3 - 0 Fenerbahçe
09.12.2018 13:30 Erzurum BB 1 - 3 Evkur Yeni Malatyaspor
09.12.2018 16:05 Bursaspor 0 - 2 Antalyaspor
Tarih Ev Sahibi Sonuç Konuk Takım
11.08.2017 21:00 Ankaragücü 0 - 0 Erzurum BB
12.08.2017 22:00 İstanbulspor 2 - 2 Eskişehirspor
12.08.2017 22:45 Adanaspor 3 - 0 Denizlispor
12.08.2017 20:05 Ç.Rizespor 4 - 1 Manisaspor
13.08.2017 20:30 Boluspor 2 - 2 Giresunspor
13.08.2017 22:45 Gaziantepspor 0 - 3 Umraniyespor
13.08.2017 20:30 Samsunspor 0 - 0 Gaziantep Bykşhr Bld.
13.08.2017 22:45 Balıkesirspor 2 - 2 Adana D.Spor
Tarih Ev Sahibi Sonuç Konuk Takım
09.09.2017 17:30 Korfez SK 1 - 0 Etimesgut Belediyespor
09.09.2017 17:30 İnegölspor 2 - 1 Bodrumspor
10.09.2017 17:00 Keçiörengücü 4 - 1 Hatayspor
10.09.2017 17:30 Sancaktepespor 3 - 0 Tuzlaspor
10.09.2017 17:30 Eyüpspor 1 - 4 Bucaspor
10.09.2017 16:30 Amed Sportif 1 - 1 4 Eylül Bld.
10.09.2017 20:00 Afjet Afyonspor 3 - 1 Mersin İ.Y.
10.09.2017 17:00 Kastamonuspor 0 - 2 Tokatspor
10.09.2017 17:30 Sarıyer 1 - 3 Menemen Bld.
Tarih Ev Sahibi Sonuç Konuk Takım
23.09.2017 16:30 Erbaaspor 1 - 0 12 Bingolspor
23.09.2017 17:00 Manisa Büyükşehir Belediyespor 2 - 0 Erzin Belediyespor
23.09.2017 16:00 Batman Pet. 2 - 0 Orhangazispor
23.09.2017 17:00 Halide Edip Adivar Spor 2 - 0 Ofspor
23.09.2017 17:00 Catalcaspor 1 - 3 Tekirova Bld.
23.09.2017 16:00 Bayburt Genclikspor 2 - 3 Yeni Altindag Belediyespor
23.09.2017 17:00 Bergama Belediyespor 4 - 2 Dardanelspor
24.09.2017 17:00 Bayrampaşa 2 - 1 Yomraspor
24.09.2017 16:30 Kozan Belediyespor 3 - 2 Duzcespor
Yukarı