Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran’ın Çamurlu Suyu Yeni Bir Siber Silahla Gelişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran’ın Çamurlu Suyu Yeni Bir Siber Silahla Gelişiyor

GenelSiber Güvenlik

İran’ın Çamurlu Suyu Yeni Bir Siber Silahla Gelişiyor

teknomers
Son güncelleme: 29 Haziran 2023 20:26
teknomers
Paylaş
Paylaş


29 Haziran 2023Ravie Lakshmanan

İran devlet destekli grup Çamurlu su adı verilen daha önce görülmemiş bir komuta ve kontrol (C2) çerçevesine atfedildi. sahteC2 2021’den beri oyuncu tarafından kullanılmaya başlandı.

Siber güvenlik firması Deep Instinct’in yaptığı açıklamada, kanıtların, İsrailli bir araştırma enstitüsü olan Technion’a Şubat 2023’te düzenlenen saldırıda özel yapım, aktif olarak geliştirilen çerçeveden yararlanıldığını gösterdiğini söyledi. rapor The Hacker News ile paylaştı.

Dahası, Python 3 tabanlı program ile MuddyWater tarafından gerçekleştirilen ve PaperCut sunucularının devam eden istismarı da dahil olmak üzere diğer saldırılar arasında ek bağlantılar ortaya çıkarıldı.

“Yapısal ve işlevsel olarak benzer ÇamurluC3önceki MuddyWater özel C2 çerçevesi Python 2’de yazılmış,” dedi güvenlik araştırmacısı Simon Kenin. “MuddyWater sürekli olarak PhonyC2 çerçevesini güncelliyor ve tespit edilmekten kaçınmak için TTP’leri değiştiriyor.”

Mango Sandstorm (önceden Mercury) olarak da bilinen MuddyWater, en az 2017’den beri İran İstihbarat ve Güvenlik Bakanlığı (MOIS) adına faaliyet gösterdiği bilinen bir siber casusluk grubudur.

Bulgular, Microsoft’un tehdit aktörünü hibrit ortamlara yıkıcı saldırılar gerçekleştirmekle suçladığı ve aynı zamanda keşif, kalıcılık ve kalıcılık için Storm-1084 (namı diğer DEV-1084 veya DarkBit) olarak izlenen ilgili bir küme ile işbirliğine çağrıda bulunduğundan yaklaşık üç ay sonra geldi. yanal hareket.

Fransız siber güvenlik şirketi Sekoia, “İran, stratejik amaçlarla istihbarat toplamayı amaçlayan siber operasyonlar yürütüyor ve esas olarak komşu devletleri, özellikle İran’ın İsrail, Suudi Arabistan ve Arap Körfezi ülkeleri gibi jeopolitik rakiplerini hedef alıyor ve 2011’den bu yana tüm operasyonlarda gözlemlenen odaklanma devam ediyor.” söz konusu İran yanlısı hükümet siber saldırılarına genel bir bakış.

Grup tarafından yönetilen saldırı zincirleri, diğer İran bağlantı noktası izinsiz giriş setleri gibi, ilgili hedefleri ihlal etmek için birincil ilk erişim noktaları olarak halka açık savunmasız sunucular ve sosyal mühendislik kullanır.

Kaydedilmiş Gelecek, “Bunlar arasında karizmatik çorap kuklalarının kullanımı, olası iş fırsatlarının cazibesi, gazeteciler tarafından talep ve fikir arayan düşünce kuruluşu uzmanları gibi görünme yer alıyor.” kayıt edilmiş geçen sene. “Sosyal mühendisliğin kullanımı, siber casusluk ve bilgi operasyonlarıyla uğraşırken İran APT ticaretinin merkezi bir bileşenidir.”

Deep Instinct, PhonyC2 çerçevesini Nisan 2023’te MuddyWater tarafından bu yılın başlarında Technion’u hedef alan saldırısında kullanıma sunulan daha geniş altyapıyla ilgili bir sunucuda keşfettiğini söyledi. Aynı sunucunun, tehdit aktörü tarafından kullanılan temel bir ters tünel aracı olan Ligolo’yu da barındırdığı bulundu.

Bağlantı, Microsoft’un kullandığı “C:programdatadb.sqlite” ve “C:programdatadb.ps1” yapı adlarından kaynaklanır. tarif MuddyWater tarafından kullanılan ve virüslü ana bilgisayarda yürütme için PhonyC2 çerçevesi aracılığıyla dinamik olarak oluşturulan özelleştirilmiş PowerShell arka kapıları olarak.

PhonyC2, “C2’ye geri bağlanan ve operatörün” izinsiz giriş öldürme zincirinin “son adımını yürütmek için talimatlarını bekleyen çeşitli yükler oluşturmak için kullanılan bir sömürü sonrası çerçevedir” dedi Kenin, onu MuddyC3’ün halefi olarak adlandırdı ve GÜÇ İSTATİSTİKLERİ.

Çerçeve tarafından desteklenen önemli komutlardan bazıları şunlardır:

  • yük: “C:programdatadb.sqlite” ve “C:programdatadb.ps1” yüklerini ve ayrıca db.ps1’i yürütmek için bir PowerShell komutu oluşturun; bu komut da db.sqlite’ı yürütür
  • damlalık: C2 sunucusuna ulaşarak ve sunucu tarafından gönderilen kodlanmış içerikleri dosyaya yazarak “C:programdatadb.sqlite” oluşturmak için PowerShell komutlarının farklı varyantlarını oluşturun
  • Ex3cut3: “C:programdatadb.ps1” — db.sqlite kodunu çözme mantığını içeren bir betik — ve son aşamayı oluşturmak için PowerShell komutlarının farklı türevlerini oluşturun
  • liste: C2 sunucusuna bağlı tüm makineleri numaralandırın
  • her şeyi ayarla: Aynı komutu tüm bağlı ana bilgisayarlarda aynı anda yürütün
  • kullanmak: Uzak bir bilgisayarda bir PowerShell kabuğu edinin
  • devam etmek: Operatörün, yeniden başlatma sonrasında sunucuya geri bağlanabilmesi için virüslü ana bilgisayarda kalıcılık kazanmasına olanak tanıyan bir PowerShell kodu oluşturun

Muddywater, gözünü İsrail’e dikmiş tek İran ulus-devlet grubu değil. Son aylarda, ülkedeki çeşitli varlıklar Charming Kitten (aka APT35), Imperial Kitten (namı diğer Tortoiseshell) ve Agrius (namı diğer Pink Sandstorm) gibi en az üç farklı aktör tarafından hedef alındı.



siber-2

Diablo IV Beta PC Gereksinimleri Açıklandı, Işın İzleme Lansman Sonrasına Kadar Gelmeyecek
Uygun fiyatlı Pixel 7A,% 34 indirimli gerçek bir bütçe zevktir
Devolver’in Yeni Pride Ayı Ürünleri, Trans Lifeline Derneği’ne Destek Veriyor.
NASA’nın Juno Misyonu Jüpiter’in Dev Ayı Ganymede’de Organikleri Keşfediyor
Çin, Yeni Bir Enerji Kaynağı İçin Üç Ay Görevini Onaylıyor mu?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBirÇamurlufidye yazılımı kötü amaçlı yazılımGelişiyorhack haberlerihacker haberleriİranınNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsilahlasuyuveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sadece bir kişi RTX 4060’ın satışa çıkmasını ve GTX 1060’tan yükseltmesini bekliyordu. Popüler Japon mağazası Despara Akihabara bir kez daha kuyruksuz kaldı.
Sonraki Makale İtalyan araştırmacılar, Virgin Galactic’in roketle çalışan uçağında uçarak uzayın sınırına ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Quest 3S, Prime Günü’nde %15 indirimli satışta!
Donanım
Büyük Dosyaları Parçalar Halinde FilePond ve Laravel ile Yükleme Yöntemleri
Yazılım
Film Eleştirmenleri, Universal’ın ‘The Odyssey’ İçin Etkileyici Gösterimleri Atlama Kararını Sevinçle Karşıladı
Genel
AMD AM5 paketiyle birlikte 990 Pro SSD’yi neredeyse bedava kap!
Donanım
Govee akıllı lambaları için Prime Günü’nde en düşük fiyatlar!
Liste
Corgi, Y Combinator Destekli Sigorta Teknoloji Girişi, Açık Kaynağı Çalmadığını Açıkladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?