Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: MuddyWater Hackers Kaos Fidye Yazılımıyla Saldırı Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: MuddyWater Hackers Kaos Fidye Yazılımıyla Saldırı Yapıyor

Siber Güvenlik

Acil: MuddyWater Hackers Kaos Fidye Yazılımıyla Saldırı Yapıyor

teknomers
Son güncelleme: 6 Mayıs 2026 16:56
teknomers
Paylaş
Paylaş

Giriş

MuddyWater adlı İranlı siber saldırganların, Microsoft Teams üzerinden sosyal mühendislik kullanarak Chaos fidye yazılımı kılıfı altında siber casusluk faaliyetleri gerçekleştirdikleri tespit edilmiştir. Bu olay, devlet destekli saldırıların ve suç örgütlerinin kullandığı taktiklerin giderek daha fazla iç içe geçtiğini göstermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Rapid7 araştırmacılarınca incelenen saldırı, Microsoft Teams platformu aracılığıyla başlamıştır. Saldırganlar, çalışanlarla sohbet başlatarak ve ekran paylaşım oturumları kurarak, aşağıdaki yöntemlerle credential (kimlik bilgileri) çalmayı amaçlamıştır:

  • Microsoft Quick Assist’i taklit eden phishing sayfaları kullanma,
  • Kurbanları yerel metin dosyalarına parola yazmaya kandırma,
  • Çok faktörlü kimlik doğrulama (MFA) ayarlarını manipüle etme,
  • AnyDesk gibi uzak erişim yazılımlarını kullanarak sistemlere sızma.

Hesapların ele geçirilmesinin ardından, saldırganlar iç sistemlere oturum açmış ve aşağıdaki araçlarla kalıcılık sağlama çalışmaları yapmıştır:

  • RDP,
  • DWAgent,
  • AnyDesk.

Daha sonra, özel bir backdoor olan Game.exe’yi içeren bir zararlı yazılım yükleyicisi (ms_upd.exe) kullanarak, etkili bir sızma gerçekleştirmişlerdir. Bu zararlı yazılım, anti-analiz ve anti-VM kontrolleri içermekte olup, 12 farklı komutu desteklemektedir.

Etkilenen Sistemler

MuddyWater grubunun hedef aldığı sistemler arasında, aşağıdaki gibi kritik bileşenler bulunmaktadır:

  • Domain Controller’lar,
  • İç ağ sistemleri,
  • Çeşitli uzak erişim noktaları.

Chaos, 2025 yılında ortaya çıkan bir fidye yazılımı olarak bilinmektedir ve genellikle ABD’deki kuruluşlara büyük-boyutlu saldırılar yapmak için kullanılmaktadır.

Çözüm ve Korunma

Kullanıcıların, aşağıdaki önerileri dikkate alarak bu tür siber saldırılara karşı önlem alması önemlidir:

  • Sistemlerinizi güncel tutun: Yazılım güncellemelerini düzenli olarak yaparak bilinen güvenlik açıklarını kapatın.
  • Phishing saldırılarına karşı dikkatli olun: Beklenmeyen e-postalardan veya mesajlardan gelen bağlantılara tıklamaktan kaçının.
  • Çok faktörlü kimlik doğrulama kullanın: MFA uygulaması, hesabınızın güvenliğini artırır.
  • Uzaktan erişim araçlarını güvenli bir şekilde yönetin: Kullanmadığınız portları kapatın ve yalnızca güvenilir kaynaklardan yazılımlar kullanın.

Sonuç

MuddyWater gibi gruplara karşı korunmak için, güvenlik yapılandırmalarınızı gözden geçirin, sistemlerinizi güncel tutun ve gerektiğinde port kapatma uygulamalarıyla önlemler alın. Bu tür saldırılara karşı proaktif olmak, güvenliğinizi artıracaktır.

Yanal Harekete Karşı Gerçek Zamanlı Koruma
ABD Ajansları Telekom ve Ağ Servis Sağlayıcılarını Hedefleyen Çinli Hackerlar Hakkında Uyardı
FIFA, yarı otomatik ofsayt tespitinde yenilik yapıyor
Siber Tehdit İttifakı, Üyeliğini 6’dan Fazla Lider Siber Güvenlik Şirketine Genişletiyor
Avustralya Limanları Siber Kesintiden Sonra Faaliyetlerine Devam Ediyor
ETİKETLENDİ:AcilFidyeHackersKaosMuddyWatersaldırıyapıyorYazılımıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale New York’ta Epstein Dosyalarına Adanmış Bir Kütüphane Açılıyor!
Sonraki Makale Blink bütçe uyarıcısını 2K’ya çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?