• İletişim
  • İhbar Hattı
  • Hakkımızda
  • Künye
  • Gizlilik İlkeleri
Anasayfa
  • Ara
  • DÜNYA
  • GÜNDEM
  • SİYASET
  • EĞİTİM
  • SAĞLIK
  • OTOMOBİL
  • MEDYA
  • EKONOMİ
  • İSLAM
  • SPOR
  • MAGAZİN
  • TEKNOLOJİ
  • KÜLTÜR-SANAT
  • ACI GERCEKLER ANADOLU BİYOGRAFİ EMLAK AİLE ve YAŞAM BELEDİYELER RÖPORTAJ YEMEK
  • Ara
CHP’de Yeni Parti İddiası: 24 Temmuz 2026 Tarihi Gündemde
CHP’de Yeni Parti İddiası: 24 Temmuz 2026 Tarihi Gündemde
Venezuela Deprem Felaketi: Bilanço Ağırlaşıyor
Venezuela Deprem Felaketi: Bilanço Ağırlaşıyor
Şanlıurfa’da Sokak Ortasında Şiddet: Taş ve Sopalar Havada Uçuştu
Şanlıurfa’da Sokak Ortasında Şiddet: Taş ve Sopalar Havada Uçuştu
İstanbul Adalar’da Yangın Paniği: Plaj Alevlere Teslim Oldu
İstanbul Adalar’da Yangın Paniği: Plaj Alevlere Teslim Oldu
Trabzon’da Şüpheli İHA Olayı: 5 Kilogram Patlayıcı İddiası
Trabzon’da Şüpheli İHA Olayı: 5 Kilogram Patlayıcı İddiası
İstanbul’da Havai Fişek ve Meşale Yasağı: Tarihler Açıklandı
İstanbul’da Havai Fişek ve Meşale Yasağı: Tarihler Açıklandı
AK Parti Sözcüsü Çelik’ten CHP’ye Tepki
AK Parti Sözcüsü Çelik’ten CHP’ye Tepki
Küçükçekmece’de Kanlı Pusu: Kasklı Saldırgan Kurşun Yağdırdı
Küçükçekmece’de Kanlı Pusu: Kasklı Saldırgan Kurşun Yağdırdı
Özgür Özel’den Kritik Toplantı: Parti Stratejisi Değerlendirildi
Özgür Özel’den Kritik Toplantı: Parti Stratejisi Değerlendirildi
CHP'de 26 İl Başkanı Görevden Alındı: Kılıçdaroğlu'nun Memleketi Tunceli de Listede
CHP'de 26 İl Başkanı Görevden Alındı: Kılıçdaroğlu'nun Memleketi Tunceli de Listede
İran’ın Kirmanşah Eyaletinde Silahlı Saldırı: 2 Devrim Muhafızı Hayatını Kaybetti
İran’ın Kirmanşah Eyaletinde Silahlı Saldırı: 2 Devrim Muhafızı Hayatını Kaybetti
ABD’de Çocukları Koruyan Dijital Güvenlik Yasası Meclis’ten Geçti
ABD’de Çocukları Koruyan Dijital Güvenlik Yasası Meclis’ten Geçti
  1. Haberler
  2. TEKNOLOJİ
  3. ESET Uyardı: Oyun Görünümlü Arka Kapı, Kritik Sistemlere Sızıyor
TEKNOLOJİ
Yayınlanma: 06 Aralık 2025 - 11:33

ESET Uyardı: Oyun Görünümlü Arka Kapı, Kritik Sistemlere Sızıyor

ESET araştırmacıları, İran bağlantılı MuddyWater grubunun İsrail ve Mısır’daki kritik altyapı kuruluşlarını oyun görünümlü zararlı yazılımlarla hedef aldığını tespit etti. Yeni geliştirilen “MuddyViper” arka kapısının gelişmiş yükleyicilerle dağıtıldığı belirlendi.

TEKNOLOJİ
06 Aralık 2025 - 11:33
TAKİP ETTAKİP ET
Dinle
A
Büyüt
A
Küçült
Yorumlar
ESET Uyardı: Oyun Görünümlü Arka Kapı, Kritik Sistemlere Sızıyor

 

Siber güvenlik şirketi ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın Orta Doğu’daki kritik altyapılara yönelik yeni saldırı kampanyasını ortaya çıkardı. Grup, görünüşte klasik bir “snake” oyunu gibi görünen ancak arka planda gelişmiş casusluk faaliyetleri yürüten bir zararlı yazılım üzerinden İsrail ve Mısır’daki hedeflere sızmaya çalıştı. ESET uzmanlarının tespitlerine göre MuddyWater, bu operasyon kapsamında “MuddyViper” adını taşıyan yeni arka kapıyı, belleğe yansıtıcı şekilde çalışan Fooder adlı gelişmiş bir yükleyiciyle dağıtarak güvenlik sistemlerinden kaçmayı amaçladı.

İran'ın MuddyWater grubu Snake oyunu kılığında İsrail ve Mısır'daki 

kritik altyapıları hedef alıyor

Görünüşte oyun gerçekte siber casusluk

Siber güvenlik çözümlerinde dünya lideri ESET İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı. ESET araştırmacılarının bulgularına göre İsrail'deki kritik altyapı kuruluşlarını hedef alan grup, yeni bir arka kapı olan MuddyViper'ı, onu belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder)  kullanarak daha gelişmiş tekniklerle dağıttı.

İran İstihbarat ve Ulusal Güvenlik Bakanlığı ile bağlantılı bir siber casusluk grubu olan MuddyWater Mango Sandstorm veya TA450 olarak da biliniyor. Bu grup, genellikle özel kötü amaçlı yazılımlar ve halka açık araçlar kullanarak hükümet ve kritik altyapı sektörlerini hedef alıyor. ESET araştırmacıları, MuddyWater’ın öncelikli olarak İsrail'deki  teknoloji, mühendislik, imalat, yerel yönetim ve eğitim alanındaki  kuruluşları hedeflediğini, bir hedefinde Mısır'da olduğunu tespit etti. Bu kampanyada saldırganlar, savunma kaçakçılığını ve ısrarcılığı iyileştirmek amacıyla daha önce belgelenmemiş bir dizi özel araç kullanmıştır. Yeni arka kapı MuddyViper, saldırganların sistem bilgilerini toplamasına, dosyaları ve kabuk komutlarını çalıştırmasına, dosyaları aktarmasına ve Windows oturum açma kimlik bilgilerini ve tarayıcı verilerini sızdırmasına olanak tanır. Kampanya, ek kimlik bilgisi hırsızlarını da kullanır. Bu araçlar arasında, klasik Snake oyunu kılığına giren özel bir yükleyici olan Fooder de bulunmaktadır.

Bu kampanyada, ilk erişim genellikle spearphishing e-postaları yoluyla sağlanır. Bu e-postalar genellikle OneHub, Egnyte veya Mega gibi ücretsiz dosya paylaşım platformlarında barındırılan uzaktan izleme ve yönetim (RMM) yazılımlarının yükleyicilerine bağlantı içeren PDF ekleri içerir. Bu bağlantılar, Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açar. MuddyWater operatörleri tarafından kullanılan araçlar arasında, taklit ettiği meşru yazılımların adını taşıyan VAX One arka kapısı da bulunmaktadır: Veeam, AnyDesk, Xerox ve OneDrive güncelleme hizmeti. 

Grubun bu tanıdık taktiğe sürekli olarak güvenmesi, faaliyetlerinin tespit edilmesini ve engellenmesini nispeten kolaylaştırmaktadır. Ancak bu durumda grup, MuddyViper adlı yeni bir arka kapıyı dağıtmak için MuddyViper'ı belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder) kullanarak daha gelişmiş teknikler de kullanmıştır. Fooder'ın birkaç sürümü, klasik Snake oyunu gibi görünmektedir, bu nedenle MuddyViper olarak adlandırılmıştır. Fooder'ın bir başka dikkat çekici özelliği, Snake oyununun temel mantığını uygulayan özel bir gecikme işlevini "Sleep" API çağrılarıyla birlikte sık sık kullanmasıdır. Bu özellikler, otomatik analiz sistemlerinden kötü amaçlı davranışları gizlemek için yürütülmesini geciktirmek amacıyla tasarlanmıştır. Ayrıca MuddyWater geliştiricileri, İran ile bağlantılı gruplar için benzersiz ve daha geniş tehdit ortamında biraz alışılmadık olan Windows’un yeni nesil kriptografik API'si CNG'yi benimsemiştir. Bu kampanya sırasında operatörler, genellikle yanlış yazılmış komutlarla karakterize edilen, tarihsel olarak gürültülü bir teknik olan uygulamalı klavyeyle etkileşimli oturumlardan kasıtlı olarak kaçındılar. Bu nedenle, bazı bileşenler MuddyWater için tipik olduğu gibi gürültülü ve kolayca tespit edilebilir olsa da genel olarak bu kampanya teknik evrim belirtileri göstermektedir: Artan hassasiyet, stratejik hedefleme ve daha gelişmiş bir araç seti. 

Saldırı sonrası araç seti ayrıca birden fazla kimlik bilgisi hırsızı içerir: Chromium tabanlı tarayıcıları hedefleyen CE-Notes; çalınan kimlik bilgilerini sahneleyen ve doğrulayan LP-Notes; ve Chrome, Edge, Firefox ve Opera tarayıcılarından oturum açma verilerini çalan Blub.

MuddyWater, 2017 yılında Unit 42 tarafından ilk kez kamuoyuna tanıtıldı. Unit 42'nin grubun faaliyetlerine ilişkin açıklaması, ESET'in profil oluşturma çalışmasıyla tutarlıydı. Bu profilleme, siber casusluğa, kullanıcıları makroları etkinleştirmeye ve güvenlik kontrollerini atlamaya teşvik etmek için tasarlanmış ek olarak kötü amaçlı belgelerin kullanılmasına ve öncelikli olarak Orta Doğu'da bulunan kuruluşları hedef almaya odaklanıyordu.

Geçmişteki önemli faaliyetleri arasında, İsrail hükümet kurumlarını ve telekomünikasyon kuruluşlarını hedef alan siber casusluk kampanyası Operation Quicksand (2020) yer almaktadır. Bu kampanya, grubun temel kimlik avı taktiklerinden daha gelişmiş, çok aşamalı operasyonlara doğru evrimini göstermektedir. Ayrıca Türkiye'deki siyasi grupları ve kuruluşları hedef alan, grubun jeopolitik odak noktasını, sosyal mühendislik taktiklerini yerel bağlamlara uyarlama yeteneğini ve modüler kötü amaçlı yazılımlara ve esnek C&C altyapısına olan güvenini gösteren bir kampanya yer almaktadır.

ESET, MuddyWater'a atfedilen ve grubun gelişen araç setini ve değişen operasyonel odağını vurgulayan çok sayıda kampanyayı belgelemiştir. Mart ve Nisan 2023'te MuddyWater, Suudi Arabistan'da kimliği belirsiz bir kurbanı hedef aldı ve grup, Ocak ve Şubat 2025'te Lyceum (OilRig alt grubu) ile operasyonel olarak örtüşmesi ile dikkat çeken bir kampanya yürüttü. Bu iş birliği, MuddyWater'ın İran ile bağlantılı diğer gruplar için ilk erişim aracısı olarak hareket ediyor olabileceğini düşündürmektedir.

 

  • YORUMLAR
  • FACEBOOK
adlı kullanıcıya cevap x
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
Çok Okunan Haberler
MHP Küçükçekmece İlçe Başkanı Ekrem Sarısoy: “Bizim Sevdamız Küçükçekmece, Ülkücülük ve Vatandır”
MHP Küçükçekmece İlçe Başkanı Ekrem Sarısoy: “Bizim Sevdamız...
MHP İSTANBUL İL BAŞKANI VOLKAN YILMAZ'A KÜÇÜKÇEKMECE'DE COŞKULU KARŞILAMA
MHP İSTANBUL İL BAŞKANI VOLKAN YILMAZ'A KÜÇÜKÇEKMECE'DE COŞKULU...
Küçükçekmece'de Kültür Şöleni: Kastamonu Günleri Kapılarını Açtı
Küçükçekmece'de Kültür Şöleni: Kastamonu Günleri Kapılarını...
MHP İstanbul İl Başkanı Volkan Yılmaz:
MHP İstanbul İl Başkanı Volkan Yılmaz: "İstanbul'la Buluşacağız,...
Gün İçerisinde Değişen Ruh Halinize Yön Verebilirsiniz
Gün İçerisinde Değişen Ruh Halinize Yön Verebilirsiniz
Trakya Rumeli Balkan Dernekleri Federasyonu'ndan Görkemli Organizasyon
Trakya Rumeli Balkan Dernekleri Federasyonu'ndan Görkemli Organizasyon
KÜÇÜKÇEKMECE GÖL KENARINDA YENİ LEZZET VE HUZUR ADRESİ: SAMSA LAND KAPILARINI AÇTI
KÜÇÜKÇEKMECE GÖL KENARINDA YENİ LEZZET VE HUZUR ADRESİ: SAMSA LAND...
Avrupa Parlamentosu Google'a Veda Etti: Yeni Tercih Qwant
Avrupa Parlamentosu Google'a Veda Etti: Yeni Tercih Qwant
"Bir Damla Sen Ol, Bir Hayat Devam Etsin" Kampanyasına Küçükçekmece'den...
Sosyal Medya ve Akademik Rekabet Çocukların Ruh Sağlığını Tehdit Ediyor
Sosyal Medya ve Akademik Rekabet Çocukların Ruh Sağlığını Tehdit...
Av.Mesut Yıldırım:
Av.Mesut Yıldırım: "Volkan Yılmaz ile Başarılı Bir Dönem Yaşayacağız"
Yaz Aylarında Ağız ve Diş Sağlığını Korumak İçin Bu Hatalardan Kaçının
Yaz Aylarında Ağız ve Diş Sağlığını Korumak İçin Bu Hatalardan...
İlginizi Çekebilir
ABD’de Çocukları Koruyan Dijital Güvenlik Yasası Meclis’ten Geçti
ABD’de Çocukları Koruyan Dijital Güvenlik Yasası Meclis’ten Geçti
Samsung Galaxy A27 5G: Daha büyük ekran, daha akıllı özellikler ve akıcı performans
Samsung Galaxy A27 5G: Daha büyük ekran, daha akıllı özellikler ve...
Bilim Şenliği'nde Çocuklar ve Gençler Keşfetmenin Keyfini Yaşadı
Bilim Şenliği'nde Çocuklar ve Gençler Keşfetmenin Keyfini Yaşadı
Avrupa Parlamentosu Google'a Veda Etti: Yeni Tercih Qwant
Avrupa Parlamentosu Google'a Veda Etti: Yeni Tercih Qwant
 GM 26 Pro 5G, Türkiye’de ilk olan AMOLED arka ekranıyla fark yaratıyor
GM 26 Pro 5G, Türkiye’de ilk olan AMOLED arka ekranıyla fark yaratıyor...
Sarsılmaz SAHA EXPO 2026’da Entegre Savunma Ekosistemini Sergiledi
Sarsılmaz SAHA EXPO 2026’da Entegre Savunma Ekosistemini Sergiledi
Menzili 6 Bin Kilometre! Türkiye “Yıldırım Han” Füzesini Tanıttı
Menzili 6 Bin Kilometre! Türkiye “Yıldırım Han” Füzesini Tanıttı
ROKETSAN Yunanistan’da Gündem Oldu, “Mavi Vatan 2026” İsrail’de Yankı Uyandırdı
ROKETSAN Yunanistan’da Gündem Oldu, “Mavi Vatan 2026” İsrail’de...
Türk Telekom CEO’su Ebubekir Şahin Yönetim Kurulu Üyeliğine Seçildi
Türk Telekom CEO’su Ebubekir Şahin Yönetim Kurulu Üyeliğine Seçildi
Akıllı Evde Dikkat Çekmeyen Ama Hayatı Kolaylaştıran 5 Teknoloji
Akıllı Evde Dikkat Çekmeyen Ama Hayatı Kolaylaştıran 5 Teknoloji

Ana Sayfa
DÜNYA
GÜNDEM
SİYASET
EĞİTİM
SAĞLIK
OTOMOBİL
MEDYA
EKONOMİ
İSLAM
SPOR
MAGAZİN
TEKNOLOJİ
KÜLTÜR-SANAT
ACI GERCEKLER
ANADOLU
BİYOGRAFİ
EMLAK
AİLE ve YAŞAM
BELEDİYELER
RÖPORTAJ
YEMEK
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Vefatlar
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • İletişim
  • İhbar Hattı
  • Hakkımızda
  • Künye
  • Gizlilik İlkeleri
  • Çerez Politikası

hicrethaber com Sitemizde bulunan yazı , Video, Fotoğraf ve haberlerin her hakkı saklıdır.İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim

">