• İletişim
  • İhbar Hattı
  • Hakkımızda
  • Künye
  • Gizlilik İlkeleri
Anasayfa
  • Ara
  • DÜNYA
  • GÜNDEM
  • SİYASET
  • EĞİTİM
  • SAĞLIK
  • OTOMOBİL
  • MEDYA
  • EKONOMİ
  • İSLAM
  • SPOR
  • MAGAZİN
  • TEKNOLOJİ
  • KÜLTÜR-SANAT
  • ACI GERCEKLER ANADOLU BİYOGRAFİ EMLAK AİLE ve YAŞAM BELEDİYELER RÖPORTAJ YEMEK
  • Ara
Diyanet-Sen’den Tartışmalı Reklama Kınama: “Kültürel Değerlere Suikast”
Diyanet-Sen’den Tartışmalı Reklama Kınama: “Kültürel Değerlere Suikast”
Selamet Akıncılar Derneği’nden Adalet Vurgusu:Gümüşel Dosyasında Yeniden Değerlendirme Talebi
Selamet Akıncılar Derneği’nden Adalet Vurgusu:Gümüşel Dosyasında Yeniden Değerlendirme Talebi
Bağımlılık tedavisinde erken müdahale önemli!
Bağımlılık tedavisinde erken müdahale önemli!
İstanbul'u Alan, Tarihi Değiştiren Fatih Sultan Mehmed: Sadece Bir Padişah Değil, Bir Medeniyet Kurucusu
İstanbul'u Alan, Tarihi Değiştiren Fatih Sultan Mehmed: Sadece Bir Padişah Değil, Bir Medeniyet Kurucusu
Kitapseverler Akın Etti: Eranıl İmza Gününde Rekor Kırdı
Kitapseverler Akın Etti: Eranıl İmza Gününde Rekor Kırdı
Görmeyen gözlerle değil, vazgeçmeyen bir iradeyle yazılan başarı hikayesi!
Görmeyen gözlerle değil, vazgeçmeyen bir iradeyle yazılan başarı hikayesi!
İsrail'in alıkoyduğu Global Sumud filosu aktivistleri İstanbul'a ulaştı
İsrail'in alıkoyduğu Global Sumud filosu aktivistleri İstanbul'a ulaştı
İran’da Patlamamış Mühimmat Faciası: İran Devrim Muhafızları Ordusu’ndan 14 Asker Hayatını Kaybetti
İran’da Patlamamış Mühimmat Faciası: İran Devrim Muhafızları Ordusu’ndan 14 Asker Hayatını Kaybetti
Hizbullah’tan İsrail Savunma Kuvvetleri’ne Şok Saldırı: Merkava tankı Dronla Vuruldu
Hizbullah’tan İsrail Savunma Kuvvetleri’ne Şok Saldırı: Merkava tankı Dronla Vuruldu
(KÜDEF) Küçükçekmece Dernekler Federasyonu'ndan İstanbul Valisi Davut Gül'e Ziyaret
(KÜDEF) Küçükçekmece Dernekler Federasyonu'ndan İstanbul Valisi Davut Gül'e Ziyaret
MHP Küçükçekmece'de Yeni Dönem: Ekrem Sarısoy Görevine Coşkulu Bir Başlangıç Yaptı
MHP Küçükçekmece'de Yeni Dönem: Ekrem Sarısoy Görevine Coşkulu Bir Başlangıç Yaptı
Küçükçekmece'de Boykot Nöbeti İkinci Haftasında: Sefaköy'de Protestolar Sürüyor
Küçükçekmece'de Boykot Nöbeti İkinci Haftasında: Sefaköy'de Protestolar Sürüyor
  1. Haberler
  2. TEKNOLOJİ
  3. ESET Uyardı: Oyun Görünümlü Arka Kapı, Kritik Sistemlere Sızıyor
TEKNOLOJİ
Yayınlanma: 06 Aralık 2025 - 11:33

ESET Uyardı: Oyun Görünümlü Arka Kapı, Kritik Sistemlere Sızıyor

ESET araştırmacıları, İran bağlantılı MuddyWater grubunun İsrail ve Mısır’daki kritik altyapı kuruluşlarını oyun görünümlü zararlı yazılımlarla hedef aldığını tespit etti. Yeni geliştirilen “MuddyViper” arka kapısının gelişmiş yükleyicilerle dağıtıldığı belirlendi.

TEKNOLOJİ
06 Aralık 2025 - 11:33
TAKİP ETTAKİP ET
Dinle
A
Büyüt
A
Küçült
Yorumlar
ESET Uyardı: Oyun Görünümlü Arka Kapı, Kritik Sistemlere Sızıyor

 

Siber güvenlik şirketi ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın Orta Doğu’daki kritik altyapılara yönelik yeni saldırı kampanyasını ortaya çıkardı. Grup, görünüşte klasik bir “snake” oyunu gibi görünen ancak arka planda gelişmiş casusluk faaliyetleri yürüten bir zararlı yazılım üzerinden İsrail ve Mısır’daki hedeflere sızmaya çalıştı. ESET uzmanlarının tespitlerine göre MuddyWater, bu operasyon kapsamında “MuddyViper” adını taşıyan yeni arka kapıyı, belleğe yansıtıcı şekilde çalışan Fooder adlı gelişmiş bir yükleyiciyle dağıtarak güvenlik sistemlerinden kaçmayı amaçladı.

İran'ın MuddyWater grubu Snake oyunu kılığında İsrail ve Mısır'daki 

kritik altyapıları hedef alıyor

Görünüşte oyun gerçekte siber casusluk

Siber güvenlik çözümlerinde dünya lideri ESET İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı. ESET araştırmacılarının bulgularına göre İsrail'deki kritik altyapı kuruluşlarını hedef alan grup, yeni bir arka kapı olan MuddyViper'ı, onu belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder)  kullanarak daha gelişmiş tekniklerle dağıttı.

İran İstihbarat ve Ulusal Güvenlik Bakanlığı ile bağlantılı bir siber casusluk grubu olan MuddyWater Mango Sandstorm veya TA450 olarak da biliniyor. Bu grup, genellikle özel kötü amaçlı yazılımlar ve halka açık araçlar kullanarak hükümet ve kritik altyapı sektörlerini hedef alıyor. ESET araştırmacıları, MuddyWater’ın öncelikli olarak İsrail'deki  teknoloji, mühendislik, imalat, yerel yönetim ve eğitim alanındaki  kuruluşları hedeflediğini, bir hedefinde Mısır'da olduğunu tespit etti. Bu kampanyada saldırganlar, savunma kaçakçılığını ve ısrarcılığı iyileştirmek amacıyla daha önce belgelenmemiş bir dizi özel araç kullanmıştır. Yeni arka kapı MuddyViper, saldırganların sistem bilgilerini toplamasına, dosyaları ve kabuk komutlarını çalıştırmasına, dosyaları aktarmasına ve Windows oturum açma kimlik bilgilerini ve tarayıcı verilerini sızdırmasına olanak tanır. Kampanya, ek kimlik bilgisi hırsızlarını da kullanır. Bu araçlar arasında, klasik Snake oyunu kılığına giren özel bir yükleyici olan Fooder de bulunmaktadır.

Bu kampanyada, ilk erişim genellikle spearphishing e-postaları yoluyla sağlanır. Bu e-postalar genellikle OneHub, Egnyte veya Mega gibi ücretsiz dosya paylaşım platformlarında barındırılan uzaktan izleme ve yönetim (RMM) yazılımlarının yükleyicilerine bağlantı içeren PDF ekleri içerir. Bu bağlantılar, Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açar. MuddyWater operatörleri tarafından kullanılan araçlar arasında, taklit ettiği meşru yazılımların adını taşıyan VAX One arka kapısı da bulunmaktadır: Veeam, AnyDesk, Xerox ve OneDrive güncelleme hizmeti. 

Grubun bu tanıdık taktiğe sürekli olarak güvenmesi, faaliyetlerinin tespit edilmesini ve engellenmesini nispeten kolaylaştırmaktadır. Ancak bu durumda grup, MuddyViper adlı yeni bir arka kapıyı dağıtmak için MuddyViper'ı belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder) kullanarak daha gelişmiş teknikler de kullanmıştır. Fooder'ın birkaç sürümü, klasik Snake oyunu gibi görünmektedir, bu nedenle MuddyViper olarak adlandırılmıştır. Fooder'ın bir başka dikkat çekici özelliği, Snake oyununun temel mantığını uygulayan özel bir gecikme işlevini "Sleep" API çağrılarıyla birlikte sık sık kullanmasıdır. Bu özellikler, otomatik analiz sistemlerinden kötü amaçlı davranışları gizlemek için yürütülmesini geciktirmek amacıyla tasarlanmıştır. Ayrıca MuddyWater geliştiricileri, İran ile bağlantılı gruplar için benzersiz ve daha geniş tehdit ortamında biraz alışılmadık olan Windows’un yeni nesil kriptografik API'si CNG'yi benimsemiştir. Bu kampanya sırasında operatörler, genellikle yanlış yazılmış komutlarla karakterize edilen, tarihsel olarak gürültülü bir teknik olan uygulamalı klavyeyle etkileşimli oturumlardan kasıtlı olarak kaçındılar. Bu nedenle, bazı bileşenler MuddyWater için tipik olduğu gibi gürültülü ve kolayca tespit edilebilir olsa da genel olarak bu kampanya teknik evrim belirtileri göstermektedir: Artan hassasiyet, stratejik hedefleme ve daha gelişmiş bir araç seti. 

Saldırı sonrası araç seti ayrıca birden fazla kimlik bilgisi hırsızı içerir: Chromium tabanlı tarayıcıları hedefleyen CE-Notes; çalınan kimlik bilgilerini sahneleyen ve doğrulayan LP-Notes; ve Chrome, Edge, Firefox ve Opera tarayıcılarından oturum açma verilerini çalan Blub.

MuddyWater, 2017 yılında Unit 42 tarafından ilk kez kamuoyuna tanıtıldı. Unit 42'nin grubun faaliyetlerine ilişkin açıklaması, ESET'in profil oluşturma çalışmasıyla tutarlıydı. Bu profilleme, siber casusluğa, kullanıcıları makroları etkinleştirmeye ve güvenlik kontrollerini atlamaya teşvik etmek için tasarlanmış ek olarak kötü amaçlı belgelerin kullanılmasına ve öncelikli olarak Orta Doğu'da bulunan kuruluşları hedef almaya odaklanıyordu.

Geçmişteki önemli faaliyetleri arasında, İsrail hükümet kurumlarını ve telekomünikasyon kuruluşlarını hedef alan siber casusluk kampanyası Operation Quicksand (2020) yer almaktadır. Bu kampanya, grubun temel kimlik avı taktiklerinden daha gelişmiş, çok aşamalı operasyonlara doğru evrimini göstermektedir. Ayrıca Türkiye'deki siyasi grupları ve kuruluşları hedef alan, grubun jeopolitik odak noktasını, sosyal mühendislik taktiklerini yerel bağlamlara uyarlama yeteneğini ve modüler kötü amaçlı yazılımlara ve esnek C&C altyapısına olan güvenini gösteren bir kampanya yer almaktadır.

ESET, MuddyWater'a atfedilen ve grubun gelişen araç setini ve değişen operasyonel odağını vurgulayan çok sayıda kampanyayı belgelemiştir. Mart ve Nisan 2023'te MuddyWater, Suudi Arabistan'da kimliği belirsiz bir kurbanı hedef aldı ve grup, Ocak ve Şubat 2025'te Lyceum (OilRig alt grubu) ile operasyonel olarak örtüşmesi ile dikkat çeken bir kampanya yürüttü. Bu iş birliği, MuddyWater'ın İran ile bağlantılı diğer gruplar için ilk erişim aracısı olarak hareket ediyor olabileceğini düşündürmektedir.

 

  • YORUMLAR
  • FACEBOOK
adlı kullanıcıya cevap x
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
Çok Okunan Haberler
Küçükçekmece Sinopspor, Polatlı 1926'yı 4-1 Mağlup Ederek Zirve Takibini Sürdürdü
Küçükçekmece Sinopspor, Polatlı 1926'yı 4-1 Mağlup Ederek Zirve...
Saadet Partisi Küçükçekmece Teşkilatından Yoğun Saha Mesaisi: Esnaf, Emekli ve Gençlerle Birebir Temas
Saadet Partisi Küçükçekmece Teşkilatından Yoğun Saha Mesaisi: Esnaf,...
KÜDEF’te Yeni Dönem: Projeler ve Etkinlikler Masaya Yatırıldı
KÜDEF’te Yeni Dönem: Projeler ve Etkinlikler Masaya Yatırıldı
Küçükçekmece'de Cenaze İşlemlerinde Tesettür Hassasiyeti Tartışması:
Küçükçekmece'de Cenaze İşlemlerinde Tesettür Hassasiyeti Tartışması:...
Boko Haram’dan Nijerya’da Kanlı Saldırı: 10 Asker Hayatını Kaybetti
Boko Haram’dan Nijerya’da Kanlı Saldırı: 10 Asker Hayatını Kaybetti
Amatör Futbola Yeni Nefes: Örnek Platform Sahneye Çıkıyor
Amatör Futbola Yeni Nefes: Örnek Platform Sahneye Çıkıyor
Umut Develioğlu Duyurdu: Riskli Yapılara Yeni Finansman Modeli
Umut Develioğlu Duyurdu: Riskli Yapılara Yeni Finansman Modeli
Çorlu Deplasmanına Yasak Kararı Tartışma Yarattı: Küçükçekmece Sinopspor'dan Fair-Play Vurgulu Tepki
Çorlu Deplasmanına Yasak Kararı Tartışma Yarattı: Küçükçekmece...
“Atatürk’e hakaret” iddiasıyla tutuklanan öğretmen beraat etti: Ramazan Avuşmak hakkında karar çıktı
“Atatürk’e hakaret” iddiasıyla tutuklanan öğretmen beraat etti:...
Beşiktaş’taki Polis Noktasına Terör Saldırısında Gözaltı Sayısı 15’e Yükseldi
Beşiktaş’taki Polis Noktasına Terör Saldırısında Gözaltı Sayısı...
İstanbul 5 Nolu Şube'den Eğitimde Çözüm Odaklı Çalıştay
İstanbul 5 Nolu Şube'den Eğitimde Çözüm Odaklı Çalıştay
ABD İstihbaratından Çarpıcı Rapor: İran’ın Füze Gücü Hâlâ Etkili
ABD İstihbaratından Çarpıcı Rapor: İran’ın Füze Gücü Hâlâ...
İlginizi Çekebilir
ROKETSAN Yunanistan’da Gündem Oldu, “Mavi Vatan 2026” İsrail’de Yankı Uyandırdı
ROKETSAN Yunanistan’da Gündem Oldu, “Mavi Vatan 2026” İsrail’de...
Türk Telekom CEO’su Ebubekir Şahin Yönetim Kurulu Üyeliğine Seçildi
Türk Telekom CEO’su Ebubekir Şahin Yönetim Kurulu Üyeliğine Seçildi
İran’dan Siber Hamle: İsrailli Pilotların Bilgileri Paylaşıldı
İran’dan Siber Hamle: İsrailli Pilotların Bilgileri Paylaşıldı
Yapay zekaların sosyal medyası Moltbook'ta siber güvenlik şoku!
Yapay zekaların sosyal medyası Moltbook'ta siber güvenlik şoku!
Güney Kore’de “Yapay Zekâ Destekli” Cinayet İddiası: 21 Yaşındaki Kadın Yargılanıyor
Güney Kore’de “Yapay Zekâ Destekli” Cinayet İddiası: 21 Yaşındaki...
HİSAR KKTC’DE RUM BASININI ENDİŞELENDİRDİ: “İLETİŞİMİMİZ FELÇ OLABİLİR”
HİSAR KKTC’DE RUM BASININI ENDİŞELENDİRDİ: “İLETİŞİMİMİZ...
AB’den WhatsApp’ı Zora Sokacak Karar: Daha Katı Kurallar Geliyor
AB’den WhatsApp’ı Zora Sokacak Karar: Daha Katı Kurallar Geliyor
Altın ve değerli taşlarla süslenmiş! İşte dünyanın ilk lüks insansı robotu
Altın ve değerli taşlarla süslenmiş! İşte dünyanın ilk lüks...
iPhone Kullanan Herkesi İlgilendiriyor: “Sessiz Alarm” Sorunu Uykusuz Bırakabilir
iPhone Kullanan Herkesi İlgilendiriyor: “Sessiz Alarm” Sorunu Uykusuz...
Akıllı Evde Dikkat Çekmeyen Ama Hayatı Kolaylaştıran 5 Teknoloji
Akıllı Evde Dikkat Çekmeyen Ama Hayatı Kolaylaştıran 5 Teknoloji

Ana Sayfa
DÜNYA
GÜNDEM
SİYASET
EĞİTİM
SAĞLIK
OTOMOBİL
MEDYA
EKONOMİ
İSLAM
SPOR
MAGAZİN
TEKNOLOJİ
KÜLTÜR-SANAT
ACI GERCEKLER
ANADOLU
BİYOGRAFİ
EMLAK
AİLE ve YAŞAM
BELEDİYELER
RÖPORTAJ
YEMEK
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Vefatlar
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Sitemap
  • İletişim
  • İhbar Hattı
  • Hakkımızda
  • Künye
  • Gizlilik İlkeleri
  • Çerez Politikası

hicrethaber com Sitemizde bulunan yazı , Video, Fotoğraf ve haberlerin her hakkı saklıdır.İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim

">