Meridyen Eğitim Kurumları
  • BIST 100

    16698,39%-0,07
  • DOLAR

    43,63% 0,00
  • EURO

    51,90% 0,25
  • GRAM ALTIN

    7099,51% -0,50
  • Ç. ALTIN

    11727,26% 0,00
Meridyen Eğitim Kurumları
KÜLTÜR SANAT

TBMM'de “Ümmetin İmtihanı: Gazze” sergisi

GÜNDEM

Malatya Jandarması dolandırıcılığı önledi

EKONOMİ

Petrol ve doğal gaz iş birliği için yeni mutabakat imzalandı

GÜNDEM

Konya’da bisiklet farkındalığı

Tarih: 11.10.2018 11:00 Güncelleme: 11.10.2018 11:00
Orta Doğuyu Hedefleyen Muddy Water Türkiyeye De Sıçradı

 

Yeni bir tehdit olarak görülen 2017 yılında keşfedilen Muddy Water, ilk olarak Irak ve Suudi Arabistan?daki kamu kurumlarına saldırırken tespit edilmişti. Kaspersky Lab araştırmacıları bu yılın başlarında tehtidin çok daha geniş bir coğrafyayı hedef alan oltalama mesajlarıyla yayılmaya çalıştığını keşfettiğini açıklarken, 2018 yılı Mayıs ve Haziran aylarında etkinliği doruğa çıkan tehdidin etkisi halen sürüyor.

 

Yapılan bilgilendirmede; oltalama mesajlarının içeriği özellikle kamu ve askeri kurumların, telekom şirketlerinin ve eğitim kurumlarının hedeflendiğini gösteriyor. Söz konusu e-posta mesajları MS Office 97-2003 dosyalarını ekinde barındırıyor ve kullanıcıları makroları aktif hale getirmeye zorluyor. Hemen arkasından bulaşma gerçekleşiyor.

 

Kaspersky Lab araştırmacılarının yaptığı açıklamada; saldırganların kullandıkları PowerShell, VBS, VBA, Python ve C# scriptleri, RAT (Remote Access Trojans-Uzaktan Erişimli Truva Atı) ve diğer araçlara dair analizler sürüyor. Enfeksiyon gerçekleştiğinde zararlı yazılım, beraberindeki listede yer alan internet adreslerinden birini seçerek komuta merkeziyle iletişime geçiyor. Sistemde güvenlik yazılımı olduğunu algılarsa bir dizi script çalıştırıyor ve son bir PowerShell paketiyle sistemde suistimale açık bir arka kapı bırakıyor. Gerçek MS dosyaları kullanması nedeniyle kara listelerden kolayca sıyrılan tehdit, beraberindeki PowerShell koduyla makro uyarılarını ve korumalı görünüm seçeneklerini devre dışı bırakabiliyor. Böylece takip eden saldırılara karşı sistemi korumasız hale getiriyor.

 

Tehdidin şimdiye dek tespit edilen hedefleri arasında Türkiye, Ürdün, Azerbaycan, Irak, Suudi Arabistan, Mali, Avusturya, , Rusya, İran ve Bahreyn yer aldığı belirtilirken, Muddy Water operasyonunun arkasında kim olduğu bilinmemekle birlikte, kullanılan saldırı teknikleri jeopolitik bir amaç için saldırıların gerçekleştirildiğine dair ipuçları verdi. Yine kullanılan kodlar araştırmacıları yanıltmayı hedefleyen unsurlar barındırıyor. Örneğin; kodlarda Çince yazılar, Leo, PooPak, Vendetta ve Turk gibi isimler geçiyor.

 

Kaspersky Lab GReAT Takımı Kıdemli Güvenlik Araştırmacısı Amin Hasbini, keşfedilen bulgular ile ilgili, ?Geçtiğimiz yıl Muddy Water grubunun pek çok saldırıya imza attığını ve tekniklerini sürekli geliştirdiklerini gördük. Grup çağdaş güvenlik önlemlerini atlatmak için aktif bir geliştirici takımına sahip. Bu da yakın zamanda tehdidin daha ciddi boyutlara ulaşabileceğini gösteriyor. Bu nedenle konuya dair ilk bulgularımızı kamuoyuyla bir an önce paylaşmak istedik. Grubun ellerindeki araçları, stratejilerini ve olası hatalarını ortaya koymak için gözlemlerimize devam edeceğiz?.

 

Kaspersky Lab, Muddy Water ve benzer tehditlere karşı korunmak için alınması gereken önlemleri şöyle sıraladı:

Hedefli tehditlerin algılanması, önlenmesi ve araştırılmasına yardımcı olacak kapsamlı süreçleri devreye alınmalı. Hedefli saldırılara karşı etkili güvenlik çözümleri ve personel eğitimi de bunun bir parçası olmalı.

Güvenlik ekibinizin en son tehdit verilerine düzenli olarak ulaşmasını sağlanmalı, böylece YARA kurallarını uygulayabilir ve saldırıya dair izleri daha kolay tespit edebilir.

Kurumsal nitelikte yama yönetim sürecini devreye sokulmalı.

Tüm sistem yapılandırmalarını iki kez kontrol edilmeli ve en iyi korunma yollarını süreçlerin parçası haline getirilmeli.

Çalışma ekibinin şüpheli e-posta mesajları tespit etme konusunda eğitilmeli ve böyle bir durumda ne yapılması gerektiğine dair bilgilendirilmeli.

Anahtar Kelimeler:
Yeni yılınız kutlu olsun
SİZİN DÜŞÜNCELERİNİZ?

İzmit'te Kaldırım İşgalleri İçin Sıkı Denetim Dönemi Başlıyor

izmit sevdalısı
3.01.2026 03:04:46
Fatma başkanda gecıcı esnaf kalıcı yaptığı bu zulumlerin karşılığını esnaf seçim zamanı kendisine ödetcektir.Aklıselim davranıp bu zor ekonomık sıkıntılarda esnafa zulum yapmak yerine avmler karsısında kücük esnaf desteklenmeli sopa göstermemeli.Esnaf bunu unutmayacaktır

Gürcistan-Azerbaycan sınırında Türk askeri kargo uçağı düştü!

Hüseyin
12.11.2025 21:38:12
Türk milletinin başı sağolsun, şehitlerimize rahmet diliyorum

Ülkü Ocakları Genel Merkezi’nin Terasında Safran Hasadı

Alperen
1.11.2025 01:18:02
Kahpe düzenin yiğit çocukları, var olsun Ülkü Ocakları

Meridyen öğrencilerinden muhtarlar günü ziyareti

Yigido
25.10.2025 05:17:59
Muhtarımız çok çalışkan gayretli biri

Ambalaj ürünleri pazarlama

Kategori İçeriği

Ahsen Güzellik Merkezi
Google Haberler Servisimize Abone Olun
Haberi Sesli Oku
sanalbasin.com üyesidir
İos ve Android uygulamamız ile Simashaber cebinizde, indirmek için tıklayın




Google Haberler Servisimize Abone Olun
LÖSEV BAĞIŞLARINIZ İÇİN
Ebru Kılıç Beauty
Ahsen Güzellik Merkezi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 21 16 1 4 36 52
2.FENERBAHÇE A.Ş. 21 14 0 7 30 49
3.TRABZONSPOR A.Ş. 21 13 2 6 18 45
4.GÖZTEPE A.Ş. 21 11 3 7 15 40
5.BEŞİKTAŞ A.Ş. 21 10 4 7 10 37
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 21 9 6 6 14 33
7.SAMSUNSPOR A.Ş. 21 7 5 9 0 30
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 21 7 7 7 -6 28
9.KOCAELİSPOR 21 7 8 6 -4 27
10.CORENDON ALANYASPOR 21 4 6 11 -2 23
11.NATURA DÜNYASI GENÇLERBİRLİĞİ 21 6 11 4 -5 22
12.ÇAYKUR RİZESPOR A.Ş. 21 4 9 8 -9 20
13.TÜMOSAN KONYASPOR 21 4 9 8 -9 20
14.HESAP.COM ANTALYASPOR 21 5 11 5 -15 20
15.İKAS EYÜPSPOR 21 4 11 6 -13 18
16.KASIMPAŞA A.Ş. 21 3 11 7 -13 16
17.ZECORNER KAYSERİSPOR 21 2 10 9 -26 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 21 3 15 3 -21 12
Toptan Su Tesisat Malzemeleri
Simashaber WhatsApp görüntü hatti