İstanbul
Açık
12°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
42,5058 %-0.01
49,6233 %-0.08
5.736,64 % -0,28
92.449,99 %-1.091
Ara
Muhalif. BİLİM - TEKNOLOJİ Yeni nesil siber taktik: Snake oyunlu gizleme yöntemi

Yeni nesil siber taktik: Snake oyunlu gizleme yöntemi

İran destekli MuddyWater, İsrail ve Mısır’daki kritik kurumlara yönelik saldırılarında gizliliği artıran yeni araçlara geçerek tespit edilmesi çok daha zor bir siber operasyon yürütüyor.

Okunma Süresi: 2 dk

İran destekli MuddyWater adlı hacker grubu, son saldırı dalgasında dikkat çekici bir yöntem değişikliğine gitti. Daha önce “gürültülü” ve kolay tespit edilebilir araçlar kullanan grubun, bu kez çok daha sessiz ve gelişmiş bir operasyon yürüttüğü tespit edildi.

Fooder: Snake oyunu gibi görünen sinsi yükleyici

Saldırılarda kullanılan yeni yükleyici “Fooder”, klasik Snake (yılan) oyunu gibi görünerek güvenlik analistlerini yanıltıyor. Bu sahte oyun ekranı yalnızca görsel bir kamuflaj değil; Snake’in yapısı kullanılarak özel gecikme fonksiyonları oluşturuluyor ve yükleyici analiz araçlarından daha iyi gizleniyor.

Yeni arka kapı: MuddyViper sahneye çıktı

Fooder’ın sisteme indirdiği MuddyViper’ın daha önce raporlanmamış yeni bir backdoor olduğu belirlendi. C/C++ ile geliştirilen bu araç:

sistem bilgilerini topluyor,

dosya indirip yükleyebiliyor,

komut çalıştırabiliyor,

sahte Windows Güvenlik pencereleri göstererek kullanıcı kimlik bilgilerini çalabiliyor.

Oltalama e-postalarıyla ilk temas

Kampanyanın başlangıç noktası yine hedef odaklı spear phishing e-postaları oldu. PDF eklerindeki bağlantılar kurbanları OneHub, Egnyte ve Mega gibi depolama servislerinde barındırılan dosyalara yönlendirdi. İndirilen dosyalar RMM yazılımı gibi görünse de gerçekte Fooder yükleyicisini sisteme kuruyordu.

Hedefte kritik sektörler: 17 kurum ve bir Mısır şirketi

MuddyWater’ın saldırılarında İsrail’de toplam 17 kurum hedef alındı. Bunlar arasında:

mühendislik,

yerel yönetimler,

üretim,

teknoloji,

ulaşım,

enerji ve kamu hizmetleri,

üniversiteler…
yer alıyor.

Ayrıca Mısır’da teknoloji alanında faaliyet gösteren bir kuruluş da saldırıya maruz kaldı.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *