Meridyen Eğitim Kurumları
11.03.2026
İFTARA KALAN --:--:--
  • İMSAK 05:52
  • GÜNEŞ 07:16
  • ÖĞLE 13:19
  • İKİNDİ 16:35
  • AKŞAM 19:12
  • YATSI 20:31
  • BIST 100

    16166,38%3,62
  • DOLAR

    44,06% 0,07
  • EURO

    51,28% -0,02
  • GRAM ALTIN

    7364,11% 1,22
  • Ç. ALTIN

    11864,39% 0,87
Meridyen Eğitim Kurumları
GÜNDEM

İstanbul Maltepe’de şehit ve gazi aileleri için anlamlı iftar

DÜNYA

Kocaeli'nin 'Kardeşlik Sofrası' Balkanlar’dan sonra Gazze'de kuruluyor

YEREL YÖNETİMLER

Mersin'de 8 Mart, 'Eşit Mersin'in Emekçi Kadınları' ile Kutlandı

YEREL YÖNETİMLER

MEDEKA ve TADEKA ile Kültür Politikalarında Katılımcı Model

Tarih: 05.12.2025 14:08 Güncelleme: 05.12.2025 14:08
Oyun gibi gözükse de gerçekte siber casusluk!

ESET, İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.

İSTANBUL (İGFA) - İran İstihbarat ve Ulusal Güvenlik Bakanlığı’yla bağlantılı MuddyWater (Mango Sandstorm / TA450), İsrail başta olmak üzere Orta Doğu’daki kritik sektörlere yönelik saldırılarında yeni arka kapı MuddyViper ve “Snake” oyunu kılığına giren Fooder gibi gelişmiş araçlar kullanmaya başladı.

ESET araştırmacıları, İran bağlantılı siber casusluk grubu MuddyWater’ın (Mango Sandstorm veya TA450 olarak da biliniyor) yeni bir operasyonla özellikle İsrail’deki teknoloji, mühendislik, imalat, yerel yönetim ve eğitim sektörlerini hedef aldığını, ayrıca bir saldırı girişiminin Mısır’da tespit edildiğini açıkladı.

Grubun bu kampanyada, savunma atlatma ve kalıcılığı artırma amacıyla daha önce belgelenmemiş özel araçlara başvurduğu belirtildi. Bu araçlar arasında en dikkat çekeni, sistem bilgisi toplama, komut çalıştırma, dosya aktarma ve Windows kimlik bilgilerini sızdırma yeteneğine sahip yeni arka kapı MuddyViper oldu.

KLASİK SNAKE OYUNUNDAN İLHAM ALAN KÖTÜ AMAÇLI YÜKLEYİCİ: FOODER

ESET’e göre MuddyWater, MuddyViper’ı sisteme bellek içi (reflective loading) olarak yükleyen Fooder adlı yeni bir yükleyici de kullandı. Birkaç versiyonu bulunan Fooder, görünüşte klasik Snake oyunu gibi çalışıyor.

Yükleyicinin göze çarpan bir diğer özelliğinin, Snake oyununun temel mantığını taklit eden özel gecikme fonksiyonlarıyla “Sleep” API çağrılarını yoğun şekilde kullanması olduğu belirtiliyor. Bu gecikme sistemi, kötü amaçlı davranışları otomatik analiz araçlarından gizlemeyi amaçlıyor. Araştırmacılar ayrıca MuddyWater’ın Windows’un modern kriptografi mimarisi CNG’yi benimseyerek İran bağlantılı gruplar arasında alışılmadık bir adım attığına dikkat çekti.

SPEARPHİSHİNG E-POSTALARIYLA İLK ERİŞİM

Kampanyada ilk erişim çoğunlukla PDF eki taşıyan spearphishing e-postaları üzerinden sağlandı. Bu PDF’lerde OneHub, Egnyte veya Mega gibi platformlarda barındırılan uzak yönetim yazılımlarının yükleyicilerine bağlantılar yer aldı.

Bu bağlantılar Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açıyor. Grubun ayrıca meşru yazılımları taklit eden VAX One adlı bir arka kapı kullandığı; bu arka kapının Veeam, AnyDesk, Xerox ve OneDrive gibi markaların adlarını taklit ettiği belirtildi.

KİMLİK BİLGİSİ HIRSIZLARININ SAYISI ARTTI

Saldırı sonrası kullanılan araç setinde ise birden fazla kimlik bilgisi hırsızının bulunduğu ortaya kondu:

CE-Notes: Chromium tabanlı tarayıcıları hedefliyor.

LP-Notes: Çalınan kimlik bilgilerini doğruluyor ve düzenliyor.

Blub: Chrome, Edge, Firefox ve Opera’dan oturum açma verilerini çalıyor.

MuddyWater’ın taktikleri evriliyor: Daha az gürültü, daha hedefli saldırılar

ESET’in analizine göre MuddyWater, geçmişte sık yaptığı hatalı komut yazımları ve manuel oturumlar gibi “gürültülü” davranışlardan kaçınarak daha özenli bir saldırı yaklaşımı benimsedi. Bu durum, grubun teknik olarak evrim geçirdiğini ve daha stratejik hedefleme yaptığını gösteriyor.

Yorum SİZİN DÜŞÜNCELERİNİZ?

Sarıyer'in yeni kaymakamı belli oldu

Sarıyerli
20.02.2026 01:37:20
Sarıyere hoşgeldiniz hayırlı olsun, Allah utandırmasın

İzmit'te Kaldırım İşgalleri İçin Sıkı Denetim Dönemi Başlıyor

izmit sevdalısı
3.01.2026 03:04:46
Fatma başkanda gecıcı esnaf kalıcı yaptığı bu zulumlerin karşılığını esnaf seçim zamanı kendisine ödetcektir.Aklıselim davranıp bu zor ekonomık sıkıntılarda esnafa zulum yapmak yerine avmler karsısında kücük esnaf desteklenmeli sopa göstermemeli.Esnaf bunu unutmayacaktır

Gürcistan-Azerbaycan sınırında Türk askeri kargo uçağı düştü!

Hüseyin
12.11.2025 21:38:12
Türk milletinin başı sağolsun, şehitlerimize rahmet diliyorum

Ülkü Ocakları Genel Merkezi’nin Terasında Safran Hasadı

Alperen
1.11.2025 01:18:02
Kahpe düzenin yiğit çocukları, var olsun Ülkü Ocakları

Sinan Küçük
Turizm Taşımacılık 7/24 VİP hizmeti

Kategori İçeriği

Ahsen Güzellik Merkezi
Google Haberler Servisimize Abone Olun
Haberi Sesli Oku
sanalbasin.com üyesidir
İos ve Android uygulamamız ile Simashaber cebinizde, indirmek için tıklayın




Google Haberler Servisimize Abone Olun
Sinan Küçük
LÖSEV BAĞIŞLARINIZ İÇİN
Ebru Kılıç Beauty
Ahsen Güzellik Merkezi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 25 19 2 4 41 61
2.FENERBAHÇE A.Ş. 25 16 0 9 32 57
3.TRABZONSPOR A.Ş. 25 16 3 6 22 54
4.BEŞİKTAŞ A.Ş. 25 13 5 7 15 46
5.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 25 12 7 6 17 42
6.GÖZTEPE A.Ş. 25 11 5 9 10 42
7.KOCAELİSPOR 25 9 10 6 -3 33
8.SAMSUNSPOR A.Ş. 25 7 7 11 -3 32
9.ÇAYKUR RİZESPOR A.Ş. 25 7 9 9 -3 30
10.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 25 7 9 9 -10 30
11.CORENDON ALANYASPOR 25 5 8 12 -4 27
12.NATURA DÜNYASI GENÇLERBİRLİĞİ 25 6 12 7 -6 25
13.TÜMOSAN KONYASPOR 25 5 11 9 -10 24
14.HESAP.COM ANTALYASPOR 25 6 13 6 -15 24
15.İKAS EYÜPSPOR 25 5 13 7 -17 22
16.KASIMPAŞA A.Ş. 25 4 12 9 -15 21
17.ZECORNER KAYSERİSPOR 25 3 11 11 -27 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 25 3 17 5 -24 14
Toptan Su Tesisat Malzemeleri
Simashaber WhatsApp görüntü hatti