Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar Afrika Genelindeki Telekom Casusluk Saldırılarında MuddyC2Go Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar Afrika Genelindeki Telekom Casusluk Saldırılarında MuddyC2Go Kullanıyor

GenelSiber Güvenlik

İranlı Hackerlar Afrika Genelindeki Telekom Casusluk Saldırılarında MuddyC2Go Kullanıyor

teknomers
Son güncelleme: 20 Aralık 2023 11:45
teknomers
Paylaş
Paylaş


19 Aralık 2023Haber odasıSiber Casusluk / Siber Saldırı

İranlı ulus devlet aktörü Çamurlu su Mısır, Sudan ve Tanzanya’daki telekomünikasyon sektörüne yönelik saldırılarında MuddyC2Go adı verilen yeni keşfedilen komuta ve kontrol (C2) çerçevesinden yararlandı.

Broadcom’un bir parçası olan Symantec Tehdit Avcısı Ekibi izleme Seedworm adı altındaki etkinlik aynı zamanda Boggy Serpens, Cobalt Ulster, Earth Vetala, ITG17, Mango Sandstorm (eski adıyla Mercury), Static Kitten, TEMP.Zagros ve Yellow Nix isimleriyle de takip ediliyor.

En az 2017’den bu yana aktif olan MuddyWater’ın İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağlı olduğu değerlendiriliyor ve öncelikle Orta Doğu’daki kuruluşlar öne çıkıyor.

Siber casusluk grubunun MuddyC2Go kullanımı ilk olarak geçen ay Deep Instinct tarafından vurgulanmış ve bunun MuddyC3’ün halefi olan PhonyC2’nin Golang tabanlı bir alternatifi olduğu açıklanmıştı. Ancak bunun 2020 gibi erken bir tarihte kullanılmış olabileceğini gösteren kanıtlar var.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

MuddyC2Go’nun yeteneklerinin tam kapsamı henüz bilinmemekle birlikte, yürütülebilir dosya, Seedworm’un C2 sunucusuna otomatik olarak bağlanan bir PowerShell betiğiyle donatılmış olarak geliyor, böylece saldırganlara kurban sistemine uzaktan erişim sağlıyor ve bir operatörün manuel yürütme ihtiyacını ortadan kaldırıyor.

Kasım 2023’te gerçekleştirilen en son izinsiz girişlerin, özel bir keylogger ve diğer halka açık araçların yanı sıra SimpleHelp ve Venom Proxy’ye de dayandığı ortaya çıktı.

Grup tarafından oluşturulan saldırı zincirleri, ilk erişim için kimlik avı e-postalarını ve yama yapılmamış uygulamalardaki bilinen güvenlik açıklarını silah haline getirme konusunda bir geçmiş performansa sahiptir ve ardından keşif, yanal hareket ve veri toplama gerçekleştirilir.

Symantec tarafından isimsiz bir telekomünikasyon kuruluşunu hedef alan saldırılarda MuddyC2Go başlatıcısı, aktör kontrollü bir sunucuyla bağlantı kurmak için yürütülürken, aynı zamanda AnyDesk ve SimpleHelp gibi yasal uzaktan erişim yazılımlarını da kullanıyordu.

Varlığın daha önce 2023’ün başlarında düşman tarafından ele geçirildiği ve SimpleHelp’in PowerShell’i başlatmak, proxy yazılımı sunmak ve ayrıca JumpCloud uzaktan erişim aracını yüklemek için kullanıldığı söyleniyor.

Symantec, “Saldırganların hedef aldığı başka bir telekomünikasyon ve medya şirketinde, bilinen Seedworm altyapısına bağlanmak için birden fazla SimpleHelp olayı kullanıldı.” dedi. “Özel bir yapı Venom Vekil Bu etkinlikte saldırganların kullandığı yeni özel keylogger’ın yanı sıra hacktool da bu ağda çalıştırıldı.”

Şirket, saldırı zincirlerinde ısmarlama, arazide yaşayan ve kamuya açık araçların bir kombinasyonunu kullanarak, stratejik hedeflerine ulaşmak için hedefin mümkün olduğu kadar uzun süre tespit edilmekten kaçınmak olduğunu söyledi.

Symantec sözlerini şöyle tamamladı: “Grup, faaliyetlerini radar altında tutmak için gerektiğinde araç setini yenilemeye ve geliştirmeye devam ediyor.” “Grup hâlâ PowerShell ve PowerShell ile ilgili araçları ve komut dosyalarını yoğun bir şekilde kullanıyor ve kuruluşların ağlarında PowerShell’in şüpheli kullanımı konusunda dikkatli olmaları gerektiğinin altını çiziyor.”

Gelişme, Gonjeshke Darande (Farsça’da “Yırtıcı Serçe” anlamına geliyor) adlı İsrail bağlantılı bir grup olarak geliyor. talep edildi sorumluluk “İslam Cumhuriyeti ve onun bölgedeki vekillerinin saldırganlığına” yanıt olarak “İran genelindeki gaz pompalarının çoğunu” bozan bir siber saldırı için.

Yaklaşık bir yıl sessiz kaldıktan sonra Ekim 2023’te yeniden ortaya çıkan grubun, bağlantılı İsrail Askeri İstihbarat Müdürlüğü’ne yürütülen yıkıcı saldırılar İran’da olmak üzere çelik tesisleri, Benzin istasyonlarıve ülkedeki demiryolu ağları.

Siber saldırı aynı zamanda İsrail Ulusal Siber Müdürlüğü’nün (INCD) İran’ı ve Hamas yanlısı grubu suçlayan bir tavsiye kararının ardından geldi. Hizbullah Saldırıyı Agrius ve Lübnan Cedar adlı tehdit aktörlerine atfederek Ziv Hastanesi’ni başarısız bir şekilde engellemeye çalıştığı iddia edildi.

INCD, “Saldırı, Hizbullah’ın Muhammed Ali Merhi liderliğindeki ‘Lübnan Sediri’ siber birimlerinin katılımıyla İran İstihbarat Bakanlığı tarafından gerçekleştirildi.” söz konusu.





siber-2

Realme GT5 Pro, Tanıdık Tasarımlı Snapdragon 8 Gen 3 ve Avuç İçi Kilit Açma Hareketi Desteğiyle Karşınızda
Reddit, insan benzeri yapay zeka botlarını engellemek için doğrulamayı sıkılaştıracak.
NASA ve ESA, Mars’tan kaya örneklerini Dünya’ya getirmek istiyor. Örnekler buraya ulaştığında neler olacak?
Apple, Vision Pro’yu yeni iPhone 15 Pro ve AirPods Pro 2 ile sessizce güçlendiriyor
Microsoft, tehlikeli bir Surface web kamerası hatasını ‘düzelttiğini’ söylüyor, ancak daha büyük endişelerim var
ETİKETLENDİ:Afrikaağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCasuslukfidye yazılımı kötü amaçlı yazılımgenelindekihack haberlerihacker haberleriHackerlarİranlıKullanıyorMuddyC2GoNasıl heklenirSaldırılarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartelekomveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tatil hediyesi olarak telefon mu veriyorsunuz? Bu 7 ipucunu takip edin
Sonraki Makale Qakbot Gözlemleri, Kolluk Kuvvetlerinin Yayından Kaldırılmasının Yalnızca Bir Gerileme Olduğunu Doğruladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?